php特性Web-89利用数组绕过正则表达式输入:?num[]=Web-90这题不能输入等于4476,但需要提交一个字符串——int值输出为4476输入:?num=0x117c //后面的数字将被以十进制的形式读取
?num==010...
阅读全文...
ctfshow-文件包含
文件包含Web-78访问URL,得到经过Base64加密后的字符串,这段代码就是Base64加密过后的PHP源代码,解密后就可得到原本的样子?file=php://filter/read=convert.base64-encode/resource=fl...
阅读全文...
阅读全文...
ctfshow-命令执行
Web-29题目提示: <?php
/*
# -*- coding: utf-8 -*-
# @Author: h1xa
# @Date: 2020-09-04 00:12:34
# @Last Modified by: h1xa
# @...
阅读全文...
阅读全文...
ctfshow-爆破
Web-21一点开出来了这么一个,还懵了一下,回去看了一下,发现有一个存了好多密码(应该是)的压缩包说明那个弹出框确实是题目哈哈哈,这个.zip文件大概率就是它提供的字典话不多说,爆破直接上男朋友抓包,发现一个之前没见过的Authorization: B...
阅读全文...
阅读全文...
CTFshow-信息搜集
web-1看到题目,好像在挑衅我打开页面源代码,康康要干啥flag就就就得到了,如此easy~Web-2被拦截了的说,右击也没有东西弹出来这时候就要用到一个小知识点了——在URL前面加一个view-source:flag就就就又到手了Web-3熟悉的场景...
阅读全文...
阅读全文...