NSS [SWPUCTF 2022 新生赛]numgame

NSS [SWPUCTF 2022 新生赛]numgame

开题有一个数学表达式,试了一下不可能+/-到正确的答案。

view-source:查看源码

解码之后是一个路由/NsScTf.php,访问一下得到了真正的源码。

访问一下/hint2.php

call_user_func():把第一个参数作为回调函数调用

preg_match("/n|c/m",$_GET['p'], $matches):过滤字符nc\m模式是多行匹配。由于PHP语言本身不区分大小写,故这里可以大小写绕过。

解锁一个call_user_func()函数的新用法:call_user_func(类::类中方法)

payload:

复制代码
?p=Nss::Ctf          //GET

属实不理解的payload2:除了hint无迹可寻

复制代码
p[0]=nss2&p[1]=ctf       //POST

flag在源码里面

相关推荐
2401_8589368820 分钟前
深入理解 TCP 并发服务器:从 IO 模型到多路复用实现
服务器·tcp/ip·php
一名优秀的码农33 分钟前
vulhub系列-34-djinn-3(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
冷小鱼44 分钟前
国家网络安全事件报告管理办法
安全·web安全·网络安全·信息安全·安全法
战神/calmness1 小时前
应急响应-勒索病毒 13
网络·web安全·php·勒索病毒
文刀竹肃2 小时前
SQLi-Labs Less-2 通关教程(数字型GET注入)
web安全·网络安全
bug攻城狮2 小时前
Docker高级篇04:Docker网络
网络·docker·php
工业甲酰苯胺3 小时前
PHP闭包中static关键字的核心作用与底层原理解析
android·开发语言·php
white-persist4 小时前
【红队渗透】Cobalt Strike(CS)红队详细用法实战手册
java·网络·数据结构·python·算法·安全·web安全
开始了码5 小时前
基于 Qt 实现多客户端 TCP 通信聊天室
开发语言·数据库·php
落寞的魚丶5 小时前
第二届全国网络安全行业赛-电子取证师复赛R03(其他赛区)
安全·web安全