自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 [bjdctf2020]zjctf,不过如此

preg_replace函数中,用strtolower("\\1")替换正则表达式匹配到的字符串,正则表达式跟$re有关,而$re又是通过GET方法传的参数名称,所以可控,要匹配的$str则是参数值,所以也可控,“\\1”其实就是\1,意思是第一个子匹配项,使用/e修饰符,preg_replace会将 replacement 参数当作 PHP 代码执行。

2023-08-16 22:25:37 283 1

原创 buuctf-easy_serialize_php

serialize_info是$_SESSION序列化后的字符串经filter函数过滤后的值,而我们又可以通过extract函数通过post方法修改$_SESSION中的键值对,那么我们是否可以通过字符逃逸原理构造出键名为"img"的键值对呢?在filter函数中,发现'php','flag','php5','php4','fl1g'被过滤,因为这些字符串被替换为空字符串,导致序列化后的字符串字符数量减少,但记录的长度不变,我们就可利用这点构造出自己想要的变量和值,可构造payload。

2023-04-20 23:08:17 186

原创 CTF-字符逃逸例题

CTF-字符逃逸例题

2023-02-05 16:02:42 328

原创 CTF-easy_php

ctf-easy_php

2023-02-01 14:27:18 694 1

原创 【随笔】buuctf-phpweb

buuctf-phpweb

2023-01-17 21:08:47 287

原创 【做题思路】buuctf-babyupload

buuctf-babyupload

2023-01-16 22:04:14 179

原创 buuctf-easy_web

buuctf-easy_web

2023-01-13 14:39:58 129

原创 2022nuaa数据结构课程设计--图编程

2022nuaa数据结构课程设计--图编程

2023-01-02 20:00:50 288

原创 web_php_include

web_php_include ctf攻防世界

2023-01-02 17:57:42 94

原创 buuctf-web-warmup

buuctf-warmup

2022-12-06 16:26:56 480

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除