NSS [SWPUCTF 2022 新生赛]numgame

NSS [SWPUCTF 2022 新生赛]numgame

开题有一个数学表达式,试了一下不可能+/-到正确的答案。

view-source:查看源码

解码之后是一个路由/NsScTf.php,访问一下得到了真正的源码。

访问一下/hint2.php

call_user_func():把第一个参数作为回调函数调用

preg_match("/n|c/m",$_GET['p'], $matches):过滤字符nc\m模式是多行匹配。由于PHP语言本身不区分大小写,故这里可以大小写绕过。

解锁一个call_user_func()函数的新用法:call_user_func(类::类中方法)

payload:

?p=Nss::Ctf          //GET

属实不理解的payload2:除了hint无迹可寻

p[0]=nss2&p[1]=ctf       //POST

flag在源码里面

相关推荐
网安CILLE11 分钟前
2024年某大厂HW蓝队面试题分享
网络·安全·web安全
SUGERBOOM21 分钟前
【网络安全】网络基础第一阶段——第一节:网络协议基础---- OSI与TCP/IP协议
网络·网络协议·web安全
蜗牛沐雨21 分钟前
用 ReactPHP 实现图片上传加速:让并发上传实现真正的高效
php·reactphp
qmx_074 小时前
HTB-Jerry(tomcat war文件、msfvenom)
java·web安全·网络安全·tomcat
FreakStudio9 小时前
全网最适合入门的面向对象编程教程:50 Python函数方法与接口-接口和抽象基类
python·嵌入式·面向对象·电子diy
龙哥·三年风水12 小时前
活动系统开发之采用设计模式与非设计模式的区别-后台功能总结
设计模式·php·tinkphp6
Wrop12 小时前
网络安全实训八(y0usef靶机渗透实例)
安全·web安全
白总Server14 小时前
MySQL在大数据场景应用
大数据·开发语言·数据库·后端·mysql·golang·php
yukai0800814 小时前
Python 全栈系列271 微服务踩坑记
python·微服务·php