NSS [SWPUCTF 2022 新生赛]numgame

NSS [SWPUCTF 2022 新生赛]numgame

开题有一个数学表达式,试了一下不可能+/-到正确的答案。

view-source:查看源码

解码之后是一个路由/NsScTf.php,访问一下得到了真正的源码。

访问一下/hint2.php

call_user_func():把第一个参数作为回调函数调用

preg_match("/n|c/m",$_GET['p'], $matches):过滤字符nc\m模式是多行匹配。由于PHP语言本身不区分大小写,故这里可以大小写绕过。

解锁一个call_user_func()函数的新用法:call_user_func(类::类中方法)

payload:

复制代码
?p=Nss::Ctf          //GET

属实不理解的payload2:除了hint无迹可寻

复制代码
p[0]=nss2&p[1]=ctf       //POST

flag在源码里面

相关推荐
laocaibulao11 小时前
mac电脑composer命令如何指定PHP版本
macos·php·composer
zz-zjx11 小时前
云原生LVS+Keepalived高可用方案(二)
开发语言·php·lvs
网络精创大傻11 小时前
PHP 与 Node.js:实际性能对比
开发语言·node.js·php
KevinLyu11 小时前
PHP内核详解· 内存管理篇(七)· 调整内存块大小
php
hj104315 小时前
php上传企业微信附件的方法
开发语言·php·企业微信
游九尘15 小时前
在 PHP 中打印数据(调试、输出内容)
php
jenchoi41316 小时前
【2025-11-03】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全
Z_renascence16 小时前
web214-web220
web安全·网络安全
深圳市恒讯科技17 小时前
使用站群服务器做SEO,如何避免被搜索引擎判定为“站群作弊”?
服务器·搜索引擎·php
hu1j18 小时前
[HTB] 靶机学习(十二)Eureka
学习·安全·web安全·网络安全·云原生·eureka