原文:代碼審計之弱類型繞過

代碼審計之弱類型繞過 前言 .extract變量覆蓋 .strcmp比較字符串 .urldecode二次編碼繞過 .md 函數 .數組返回NULL繞過 . 弱類型整數大小比較繞過 . sha 函數比較繞過 . md 加密相等繞過 . 十六進制與數字比較 . ereg正則 截斷 . strpos數組繞過 . 數字驗證正則繞過 .md 繞過 .json繞過 前言 之前做過沒有總結,這幾天做題經常遇見 ...

2020-11-04 12:54 0 491 推薦指數:

查看詳情

代碼審計_數組返回NULL繞過

題目鏈接:https://ctf.bugku.com/challenges 題解: 打開題目 其PHP代碼如下: 閱讀代碼,本題需要滿足的條件 所以得到 index.php?password=a%00-- 但是: 即:倘若函數的參數 ...

Sat Feb 16 03:34:00 CST 2019 0 605
CTF:lottery(代碼審計|==比較繞過)

進入頁面,發現按鈕點了沒有反應,切換頁面都提示要先注冊 發現注冊不了,這時候查找了robots.txt文件,發現了.git文件夾 這是.git泄露了,使用GitHack把文件下載下來 經過查看發現這里面需要用到config.php文件和api.php文件 審計api.php代碼 ...

Fri Oct 23 20:35:00 CST 2020 0 444
代碼審計_urldecode二次編碼繞過

題目鏈接:https://ctf.bugku.com/challenges 題解: 打開題目 得到一段PHP代碼 根據代碼的意思,首先看沒有經過urldecode編碼的字符串 $_GET[id] 是否匹配字符串 hackerDJ ,從代碼意思看,想要得到flag不應該 ...

Sat Feb 16 03:32:00 CST 2019 0 908
代碼審計-md5加密相等繞過

要是md51等於md52 PHP在處理哈希字符串時,會利用”!=”或”==”來對哈希值進行比較,它把每一個以“0E”開頭的哈希值都解釋為0, 如果兩個不同的值經過哈希以后,都是0E開 ...

Sun Aug 25 23:32:00 CST 2019 0 533
代碼審計

通過源代碼,知道代碼如何執行,根據代碼執行中可能產生的問題來尋找漏洞 滲透測試->找漏洞bug->技術、銜接問題 代碼執行漏洞 PHP中可以執行代碼的函數,常用於編寫一句話木馬,可能導致代碼執行漏洞 漏洞形成原因:客戶端提交的參數,未經任何過濾,傳入可以執行代碼的函數,造成代碼 ...

Mon Sep 27 07:08:00 CST 2021 0 80
php代碼審計

新手審計cms BlueCMSv1.6 sp1 這個cms有很多漏洞所以來審計一波。。做一手記錄 漏洞一:SQL注入: 可以通過網上大佬的方法用法師大大的seay工具,也可以用phpstroml來審計 1、通過seay或者phpstrom來搜索經典的傳參方式$_GET、$_POST ...

Tue Jul 09 22:30:00 CST 2019 0 464
cobra代碼審計

目錄 Cobra介紹 Cobra特點 Cobra為什么能從源代碼中掃描到漏洞 Cobra安裝 Cobra介紹 參考 Cobra特點 Cobra為什么能從源代碼中掃描到漏洞 Cobra安裝 ...

Sun Jan 30 02:13:00 CST 2022 0 1004
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM