NSS [SWPUCTF 2022 新生赛]numgame

NSS SWPUCTF 2022 新生赛numgame

开题有一个数学表达式,试了一下不可能+/-到正确的答案。

view-source:查看源码

解码之后是一个路由/NsScTf.php,访问一下得到了真正的源码。

访问一下/hint2.php

call_user_func():把第一个参数作为回调函数调用

preg_match("/n|c/m",$_GET['p'], $matches):过滤字符nc\m模式是多行匹配。由于PHP语言本身不区分大小写,故这里可以大小写绕过。

解锁一个call_user_func()函数的新用法:call_user_func(类::类中方法)

payload:

复制代码
?p=Nss::Ctf          //GET

属实不理解的payload2:除了hint无迹可寻

复制代码
p[0]=nss2&p[1]=ctf       //POST

flag在源码里面

相关推荐
吴声子夜歌2 小时前
Java——开发中通用的方法和准则(二)
java·开发语言·php
2601_962065493 小时前
PHP For 循环
android·java·php
2601_962065494 小时前
interface GigabitEthernet0/0/0
服务器·php·apache
虎王物联4 小时前
PHP Swoole实现物联网MQTT数据订阅与WebSocket实时推送
物联网·mqtt·websocket·php·swoole
Bruce_Liuxiaowei5 小时前
2026年8月第4周网络安全形势周报
人工智能·安全·web安全·智能体
HackTwoHub5 小时前
Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具
前端·sql·安全·web安全·网络安全·自动化·xss
Sagittarius_A*6 小时前
【好靶场】报错注入-sql注入-数字型
数据库·sql·web安全·sql注入
Rain的Java大神之路16 小时前
PC版网站被狂刷怎么处理
java·数据库·redis·后端·mysql·web安全·运维开发
XR12345678817 小时前
办公网自主创新建设怎么选?信创办公场景的选型逻辑
开发语言·php