花費 28 ms
代碼審計-strpos數組繞過

ereg()函數用指定的模式搜索一個字符串中指定的字符串,如果匹配成功返回true,否則,則返回false。搜索字母的字符是大小寫敏感的。 strpos() 函數查找字符串在另一字符串 ...

Mon Aug 26 00:25:00 CST 2019 0 751
Bugku | 數字驗證正則繞過

語法: int preg_match_all (字符串$ pattern ,字符串$ subject [,數組和$ matches [,整數$ flags = PREG_PATTERN_OR ...

Sun Oct 20 02:53:00 CST 2019 0 541
CTF | bugku | 字符?正則?

做題鏈接 一個詳細講正則的網址1 一個詳細講正則的網址2 代碼如下 我初次構造的payload: 解析: payload最 ...

Sun Sep 08 07:27:00 CST 2019 0 596
代碼審計-md5加密相等繞過

要是md51等於md52 PHP在處理哈希字符串時,會利用”!=”或”==”來對哈希值進行比較,它把每一個以“0E”開頭的哈希值都解釋為0, 如果兩個不同的值經過哈希以后,都是0E開 ...

Sun Aug 25 23:32:00 CST 2019 0 533
代碼審計-ereg正則%00截斷

ereg()函數用指定的模式搜索一個字符串中指定的字符串,如果匹配成功返回true,否則,則返回false。搜索字母的字符是大小寫敏感的 用正則匹配,如果有^[a-zA-Z0-9]+$ ...

Mon Aug 26 00:09:00 CST 2019 0 491
Misc-不簡單的壓縮包

友情連接同時也是網上看到的第一份關於這題的writeup 下載壓縮包,無腦binwalk 丟到windows 兩個壓縮包都要密碼,也沒什么提示,爆破一下 kali的/usr/shar ...

Mon Oct 28 19:59:00 CST 2019 0 384
備份是個好習慣

備份是個好習慣 http://123.206.87.240:8002/web16/ 通過提示 關鍵詞 ’備份‘ 可以聯想到 → 備份文件 備份文件一般都是.bak結尾的 ...

Fri Mar 29 00:27:00 CST 2019 0 662
代碼審計-extract變量覆蓋

file_get_contents() 函數把整個文件讀入一個字符串中。 extract() 函數從數組中將變量導入到當前的符號表。 大概就是將flag變量與shiyan變量一 ...

Mon Aug 26 00:56:00 CST 2019 0 434
flag在index里

題目:http://123.206.87.240:8005/post/ 我們來看這一題 首先打開題目 他讓點擊就點擊唄 跳轉到另一個新的界面 這就沒了??? 。。。 ...

Wed Mar 27 21:31:00 CST 2019 0 510

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM