| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> ctf-buu练习记录 -> 正文阅读 |
|
[PHP知识库]ctf-buu练习记录 |
(这周确实划水严重 [SUCTF 2019]EasyWeb php异或异或实现调用函数 文件上传及绕过 .htaccess bypass disable_function 收获PHP5与PHP7 在PHP5中,assert()是一个函数,可以使用
=
a
s
s
e
r
t
;
_=assert;
=?assert;_()这样的形式来执行代码。但在PHP7中,assert()变成了一个和eval()一样的语言结构,不再支持上面那种调用方法。 刚开始一直用php5的版本导致没成功
照着网上的抄了一遍,(比网上的更加臃肿,抄的时候漏了一个冒号导致一直返回500状态码 wphttps://blog.csdn.net/rfrder/article/details/111207725 feng的wp https://www.dazhuanlan.com/2019/12/17/5df803f62c08a/ (含脚本) https://mp.weixin.qq.com/s/Gb9SW0Sl63xbQ21pSY_JOg 《老生常谈的无字母数字Webshell总结》一篇挺详细的文章 https://xz.aliyun.com/t/5677 一道题回顾php异或webshell (非本题) 疑问
[MRCTF2020]Ezaudit php伪随机数目录扫描,源码泄露 php伪随机数的问题没怎么做过,对公钥的处理脚本不太明白,不去关注。 学了Linux下编译C文件(之前没接触过)。 还有一个坑,拿到种子生成私钥的时候和php版本有关,所以要对比一下公钥。 https://blog.csdn.net/DARKNOTES/article/details/109249037 https://blog.csdn.net/jvkyvly/article/details/118161603 枯燥的抽奖(同上)不知道为啥没爆破出种子来。。。 [NPUCTF2020]ezinclude php包含临时文件扫目录看到dir.php,用伪协议读到源码
感觉是写文件,但 data://,php://input 过滤了,然后就去看wp了( 让php报段错误后临时文件会被保留,有phpinfo()的话可以竞争 抄了个脚本
参考文章https://blog.csdn.net/rfrder/article/details/114656092 wp https://guokeya.github.io/post/cbMk6sLKe/ PHP LFI的两种姿势(PHP7崩溃+phpinfo缓存文件) LFI PHPINFO OR PHP7 Segment Fault Getshell 同上 [GXYCTF2019]StrongestMind 爬虫题用session维持会话 (buu上延时要长一些,不然太快总返回500)
[极客大挑战 2020]Greatphp打开显示源码
本打算数组绕过,发现这是类中,看了wp,有个demo,注意两个“payload”内容要一样,而且要写在一行上。 “这里考了一个新的绕过hash的思路,即通过利用原生类,比如Error,Exception等进行绕过”。
然后想rce但没构造出来,而且不懂为啥要写?><?=***?>之类的,明天问问吧 参考文章https://www.cnblogs.com/iamstudy/articles/unserialize_in_php_inner_class.html 反序列化时php原生类的一些利用 http://m0th.top/2021/01/08/2020-Greatphp/ wp https://blog.csdn.net/fmyyy1/article/details/117162062 wp |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 2:56:15- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |