上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 15 下一页
摘要: web111 分析代码 v1必须等于ctfshow,v2使用全局变量 ?v1=ctfshow&v2=GLOBALS web112 分析代码 使用伪协议 ?file=php://filter/resource=flag.php web113 分析代码 使用zlib:// 伪协议 ?file=compr 阅读全文
posted @ 2026-01-18 19:38 大雪深埋 阅读(44) 评论(0) 推荐(0)
摘要: web101 分析代码 不太会,借鉴大佬的payload ?v1=1&v2=echo new Reflectionclass&v3=; 还是一样的操作,把0x2d换成-;随后爆破最后一位flag web102 分析代码 暂存 web103 分析代码 暂存 web104 分析代码 发现题目没有校验两个 阅读全文
posted @ 2026-01-18 17:12 大雪深埋 阅读(18) 评论(0) 推荐(0)
摘要: web91 分析代码 使用换行符(%0a)绕过 ?cmd=abc%0aphp web92 分析代码 需要传入一个不等于4476的数字,但是取整又要等于4476,所以直接传一个小数4476.1 web93 分析代码 发现只是多禁了一些字母,继续用上一关的payload web94 分析代码 开头不能为 阅读全文
posted @ 2026-01-18 15:31 大雪深埋 阅读(102) 评论(0) 推荐(0)
摘要: web71 分析代码 ob_get_contents():得到输出缓冲区的内容。 ob_end_clean():清除缓冲区的内容,并将缓冲区关闭,但不会输出内容。 preg_replace():执行一个正则表达式的搜索和替换。 所以最后的输出结果会全部替换为? 在执行的代码后面加一个exit();这 阅读全文
posted @ 2026-01-17 20:07 大雪深埋 阅读(13) 评论(0) 推荐(0)
摘要: web61 分析代码 还是一样c=show_source('flag.php'); web62 分析代码 依旧一样c=show_source('flag.php'); web63 分析代码 和上一关一样 web64 分析代码 一样 web65 分析代码 一样 web66 分析代码 首先用c=prin 阅读全文
posted @ 2026-01-17 19:11 大雪深埋 阅读(21) 评论(0) 推荐(0)
摘要: web51 分析代码 分析tac被禁用了,使用nl代替 ?c=nl<fl\ag.php||ls web52 分析代码 发现<被过滤了,使用${IFS}代替 ?c=nl${IFS}fl\ag.php||ls 注意这关的flag不在flag.php里面,就在flag里面,所以要查看/flag,不要.ph 阅读全文
posted @ 2026-01-17 17:23 大雪深埋 阅读(68) 评论(0) 推荐(0)
摘要: web41 分析代码 发现过滤了数字字母和一些符号,发现或(|)符号没有禁用,使用或运算表示各种符号,写一个脚本 点击查看代码 import re import urllib from urllib import parse import requests contents = [] for i i 阅读全文
posted @ 2026-01-17 13:21 大雪深埋 阅读(22) 评论(0) 推荐(0)
摘要: web31 分析代码 过滤了system和空格还有单引号,用passthru代替system,双引号代替单引号,%09(Tab键)代替空格 web32 分析代码 发现没有过滤include,构造payload;过滤了分号,用?>来代替,空格用%09(Tab键)代替 ?c=include$_GET[" 阅读全文
posted @ 2026-01-17 10:18 大雪深埋 阅读(51) 评论(0) 推荐(0)
摘要: web21 使用bp抓包,然后使用给的字典爆破账号密码,使用base64编码 获得flag web22 域名已经失效了,无法爆破了 web23 分析代码,要求token的md5值的第一位和14位相同,14位和17位相同,然后这三位相加除以第一位等于第31位就会输出flag;因为1,14,17位数字相 阅读全文
posted @ 2026-01-16 11:35 大雪深埋 阅读(60) 评论(0) 推荐(0)
摘要: web11 已经查询不到flag了,题目已经给出了flag web12 扫描目录,发现admin目录,登录需要账号密码,根据提示,密码应该在页面之内 账户为admin,密码为 372619038,登录得到flag web13 在页面发现document文档 下载文档,发现里面有地址和账号密码 登录获 阅读全文
posted @ 2026-01-14 17:17 大雪深埋 阅读(58) 评论(0) 推荐(0)
上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 15 下一页
// 正常配置 window.cnblogsConfig = { links: {}, }; // 友链页配置 window.cnblogsConfig.links.page = [ { title: '友情链接', // 标题 icon: 'icon-lianjie', // iconfont style: 'color: #a78bfa;', links: [ { name: '2_haowen_V', // 昵称 introduction: 'IT技术类博客', // 简介 avatar: 'https://pic.cnblogs.com/face/1334215/20180504110551.png', // 头像 url: 'https://www.hehaowen.com.cn/' // 友链地址 }, ] }, ];