摘要: 做题链接 一个详细讲正则的网址1 一个详细讲正则的网址2 代码如下 <?php highlight_file('2.php'); $key='KEY{********************************}'; $IM= preg_match("/key.*key.{4,7}key:\/. 阅读全文
posted @ 2019-09-07 23:27 东坡肉肉君 阅读(1185) 评论(0) 推荐(0) 编辑
摘要: ''' @Modify Time @Author 2019/8/31 19:55 laoalo ''' import requests from lxml import etree ''' eval():将字符串str当成有效的表达式来求值并返回计算结果 ''' url = 'http://123. 阅读全文
posted @ 2019-09-07 18:18 东坡肉肉君 阅读(3058) 评论(0) 推荐(0) 编辑
摘要: 检查源码时发现有 <!-- OK ,now you have to post the margin what you find --> 检查响应头发现有 flag: 6LeR55qE6L+Y5LiN6ZSZ77yM57uZ5L2gZmxhZ+WQpzogTWpZNE9USTU= 然后写代码爬网页 ' 阅读全文
posted @ 2019-09-07 17:31 东坡肉肉君 阅读(538) 评论(0) 推荐(0) 编辑
摘要: 图片隐写 png类型 查看文件头文件尾,更改长宽(bugku_隐写) zip类型 压缩包的多层嵌套,用strings看打印出来的是不是一个目录的样子(bugku_眼见非实) 阅读全文
posted @ 2019-09-07 14:16 东坡肉肉君 阅读(402) 评论(0) 推荐(0) 编辑
摘要: 来自攻防世界官方WP | darkless师傅版本 题目描述 抓住那只猫 思路 打开页面,有个输入框输入域名,输入baidu.com进行测试 发现无任何回显,输入127.0.0.1进行测试。 发现已经执行成功,执行的是一个ping命令,一开始想的应该是命令拼接执行,但是输入任何有关拼接的字符串都会提 阅读全文
posted @ 2019-09-07 12:45 东坡肉肉君 阅读(5238) 评论(2) 推荐(2) 编辑