NSS [SWPUCTF 2022 新生赛]numgame

NSS [SWPUCTF 2022 新生赛]numgame

开题有一个数学表达式,试了一下不可能+/-到正确的答案。

view-source:查看源码

解码之后是一个路由/NsScTf.php,访问一下得到了真正的源码。

访问一下/hint2.php

call_user_func():把第一个参数作为回调函数调用

preg_match("/n|c/m",$_GET['p'], $matches):过滤字符nc\m模式是多行匹配。由于PHP语言本身不区分大小写,故这里可以大小写绕过。

解锁一个call_user_func()函数的新用法:call_user_func(类::类中方法)

payload:

复制代码
?p=Nss::Ctf          //GET

属实不理解的payload2:除了hint无迹可寻

复制代码
p[0]=nss2&p[1]=ctf       //POST

flag在源码里面

相关推荐
迎風吹頭髮6 分钟前
Linux服务器编程实践26-TCP连接超时重连机制:超时时间计算与重连策略
服务器·网络·php
Flash Dog3 小时前
Composer 版本不匹配问题:
php·composer
'需尽欢'4 小时前
基于PHP+Mysql的旅游介绍网
php·旅游
嗨丶王哪跑6 小时前
网络安全主动防御技术与应用
运维·网络·安全·web安全
qq_252924198 小时前
PHP 8.0+ 编译器级优化与语言运行时演进
php·学习php·php入门
BingoGo9 小时前
现代 PHP8+ 实战特性介绍 Enums、Fibers 和 Attributes
后端·php
火白学安全10 小时前
《Python红队攻防脚本零基础编写:入门篇(一)》
python·安全·web安全·网络安全·系统安全
明月与玄武10 小时前
Linux 网络分析终极武器:Tcpdump 深度指南!
网络·php·tcpdump
JaguarJack10 小时前
现代 PHP8+ 实战特性介绍 Enums、Fibers 和 Attributes
后端·php