NSSCTF

[NSSRound#1 Basic]basic_check

nikto扫描 nikto -h url

PUT请求,如果不存在这个路径下的文件,将会创建,如果存在,会执行覆盖操作。

[NSSRound#8 Basic]MyDoor

php 复制代码
if (isset($_GET['N_S.S'])) {
    eval($_GET['N_S.S']);
}

php特性:在php中变量名字是由数字字母和下划线组成的,所以不论用post还是get传入变量名的时候,php会将怪异的变量名转换成有效的,在进行解析时会删除空白符,并将空格、+、点、[ 转换为下划线。

绕过:就是当 [ 提前出现后,[ 会转换成下划线,而后面的字符就不会再被转义了。

pyload:?N[S.S=phpinfo();

相关推荐
Hacker_Fuchen25 分钟前
ctf网络安全题库 ctf网络安全大赛答案
安全·web安全
H轨迹H2 小时前
BUUCTF-Web方向21-25wp
网络安全·渗透测试·ctf
网安Ruler4 小时前
靶场之路-Kioptix Level-1 mod_ssl 缓冲区溢出漏洞
网络·网络协议·网络安全·ssl
Hacker_Nightrain6 小时前
内网网络安全的解决之道
安全·web安全·php
Dawndddddd7 小时前
网络安全之攻防笔记--通用安全漏洞SQL注入&sqlmap&Oracle&mongodb&DB2
笔记·sql·安全·web安全
Werqy38 小时前
burpsuite保姆级安装教程
网络安全
竹言笙熙19 小时前
代码审计初探
学习·web安全
网络安全King21 小时前
华为 网络安全 认证
安全·web安全
网络安全-老纪21 小时前
网络安全-js安全知识点与XSS常用payloads
javascript·安全·web安全
underatted1 天前
2025tg最新免费社工库机器人
web安全·网络安全