NSS [SWPUCTF 2022 新生赛]numgame

NSS SWPUCTF 2022 新生赛numgame

开题有一个数学表达式,试了一下不可能+/-到正确的答案。

view-source:查看源码

解码之后是一个路由/NsScTf.php,访问一下得到了真正的源码。

访问一下/hint2.php

call_user_func():把第一个参数作为回调函数调用

preg_match("/n|c/m",$_GET['p'], $matches):过滤字符nc\m模式是多行匹配。由于PHP语言本身不区分大小写,故这里可以大小写绕过。

解锁一个call_user_func()函数的新用法:call_user_func(类::类中方法)

payload:

复制代码
?p=Nss::Ctf          //GET

属实不理解的payload2:除了hint无迹可寻

复制代码
p[0]=nss2&p[1]=ctf       //POST

flag在源码里面

相关推荐
阿洛学长1 小时前
最新PHPStudy安装教程(小皮V8.1)
php
HackTwoHub1 小时前
WEB扫描器Invicti-Professional-V26.50.0(自动化爬虫扫描)更新
前端·人工智能·chrome·爬虫·web安全·网络安全·自动化
68岁扶墙肾透1 小时前
Edu实战-某高校信息系统代码审计
安全·web安全·网络安全·php
一只鹿鹿鹿15 小时前
网络安全评估方案
java·大数据·运维·物联网·web安全
橘子海全栈攻城狮15 小时前
【最新源码】鸟博士微信小程序 023
spring boot·后端·web安全·微信小程序·小程序
QQ_51100828515 小时前
uniapp微信小程序网上饰品商城售卖系统php python物流
微信小程序·uni-app·php
Bruce_Liuxiaowei15 小时前
2026年6月第1周网络安全形势周报
人工智能·安全·web安全·ai·智能体
AI创界者15 小时前
【网络安全】图形化玩转 Hashcat:GUI 界面部署与实战密码审计指南
安全·web安全
码云骑士18 小时前
为何VMware上云之路充满挑战?
运维·服务器·php
m0_7381207218 小时前
渗透测试基础——一文详解JSONP跨域劫持漏洞原理与利用
服务器·安全·web安全·json