摘要: 首先用Winhex打开图片搜索504B0506(zip16进制格式) 发现有4条信息。 打开binwalk分析,这里我存在一个问题,... 阅读全文
posted @ 2020-09-27 16:29 AmosAlbert 阅读(60) 评论(0) 推荐(0) 编辑
摘要: PHP中GLOBLES的应用 $foo="Example content";test();function test(){ $fo... 阅读全文
posted @ 2020-09-27 09:25 AmosAlbert 阅读(48) 评论(0) 推荐(0) 编辑
摘要: 看了看源码,没发现什么明显的特征 打开burpsuit抓包 看到stop it,估计是让一直循环发送什么的 访问一次success... 阅读全文
posted @ 2020-09-27 08:58 AmosAlbert 阅读(46) 评论(0) 推荐(0) 编辑
摘要: 第一眼看到这个题目就想到修改hosts文件,本地解析 然后访问http://flag.baidu.com/ 成功拿到key ... 阅读全文
posted @ 2020-09-27 08:29 AmosAlbert 阅读(70) 评论(0) 推荐(0) 编辑
摘要: 首先关闭浏览器JS脚本,这弹窗刚好覆盖查看源码界面 然后打开源代码发现有一行注释,这不是此地无银三百两嘛,Unicode编码转AS... 阅读全文
posted @ 2020-09-27 08:25 AmosAlbert 阅读(49) 评论(0) 推荐(0) 编辑
摘要: php黑魔法函数 is_numeric() is_numeric() 判断变量是否为数字或数字字符串,不仅检查10进制,16进制是... 阅读全文
posted @ 2020-09-27 00:09 AmosAlbert 阅读(51) 评论(0) 推荐(0) 编辑