- 博客(92)
- 收藏
- 关注
原创 [NSSCTF Round#16 Basic]了解过PHP特性吗
intval 无数字绕过;ctype_alpha && is_numeric && md5 弱比较绕过;intval 绕过且长度限制,is_numeric 绕过;array_search 绕过;create_function 注入;
2024-01-16 10:40:04
1788
1
原创 [NSSCTF Round#16 Basic]RCE但是没有完全RCE
md5 强比较;MD5 加密后弱比较等于自身;dir 命令查看当前目录下的所有文件;[] 匹配单个字符;more 命令查看文件;
2024-01-16 10:36:01
817
原创 [NISACTF 2022]level-up
为什么要用大括号}闭合;为什么要加斜杠 \ ;robots.txt;MD5 强比较;sha1 强比较;$_SERVER['REQUEST_URI'];parse_url 函数;PHP GET 传参特殊字符替换;PHP create_function 注入;PHP 的全局空间;
2024-01-03 11:12:23
1692
原创 [NISACTF 2022]babyserialize
php 全部魔术方法及其触发条件;strtolower函数触发__toString 魔术方法;给私有属性,受保护属性赋值触发 __set 魔术方法;
2024-01-03 11:06:17
660
原创 [强网杯 2019]随便注
show 语句的用法;DESC 语句的用法;sql 语句反引号;prepare 预编译语句;handler 语句操作表;alter 语句修改名称;解题步骤;
2024-01-03 10:59:04
2079
原创 [LitCTF 2023]Http pro max plus
http 请求;XFF 头;Client-Ip 头;Referer 头;User-Agent 头;Via 头;
2023-12-29 10:08:55
1384
原创 [鹤城杯 2021]EasyP
`$_SERVER['PHP_SELF']`;$_SERVER['REQUEST_URI'];basename() 函数绕过
2023-12-29 10:01:14
1404
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人