
第四周
stantic
这个作者很懒,什么都没留下…
展开
-
bugku No one knows regex better than me
error_reporting(0)表示不报告错误 然后用$_REQUEST传zero和first,second等于zero.first second要包括/Yeedo|wants|a|girl|friend|or|a|flag/里面的一个,不分大小写。 key等于second等于zero.first key不能有..或flag third等于first 前面三个数字是八进制,最后一个数字是十六进制 \nml,如果 n 为八进制数字 (0-3),且 m 和 l 均为八进制数字 (0-7),..原创 2022-03-29 20:32:57 · 391 阅读 · 0 评论 -
bugku 一段Base64
题目是一大段base64,先解一下 看来一下不知道是什么类型的,百度一下发现(参考) 那就用Converter这个工具, 连续三次unescape,刚开始把输出的内容全部复制到输入,发现不对,要不字母和括号去掉。 String.fromCharCode是JavaScript的函数,可接受一个指定的 Unicode 值,然后返回一个字符串。现在括号里的就是十进制,把它转为文本看看 发现&#x 看了一下Converter发现由html的解码,而html是支持unico...原创 2022-03-28 14:23:00 · 1061 阅读 · 4 评论