随笔分类 -  CTF

部分平台中的wp,供大家参考以及回顾用的
摘要:考点:序列化和_wakeup()函数的绕过 进入环境以后发现了源码 这里的意思是通过get方法上传一个code值,使得这个code值可以跳过_wakeup()函数(如果进入_wakeup()那么就运行exit了) 当序列化(serialize)对象时,PHP 将试图在序列动作之前调用该对象的成员函数 阅读全文
posted @ 2020-02-21 11:01 EternallyW 阅读(157) 评论(0) 推荐(0)
摘要:这道题首先是开始下载了附件,用HTML改了后缀以后打开发现是一个登录框 不过这个登陆框输入什么提交都没有用,查看原发以后发现里面的源码有乱码,最后末尾使用eval执行。如果要看非乱码代码的话,就将eva改为alert(出现乱码因为html无法识别某些便编码,而alert就是用可以识别的编码将其表示出 阅读全文
posted @ 2019-10-09 21:58 EternallyW 阅读(154) 评论(0) 推荐(0)