NSSCTF

[NSSRound#1 Basic]basic_check

nikto扫描 nikto -h url

PUT请求,如果不存在这个路径下的文件,将会创建,如果存在,会执行覆盖操作。

[NSSRound#8 Basic]MyDoor

php 复制代码
if (isset($_GET['N_S.S'])) {
    eval($_GET['N_S.S']);
}

php特性:在php中变量名字是由数字字母和下划线组成的,所以不论用post还是get传入变量名的时候,php会将怪异的变量名转换成有效的,在进行解析时会删除空白符,并将空格、+、点、[ 转换为下划线。

绕过:就是当 [ 提前出现后,[ 会转换成下划线,而后面的字符就不会再被转义了。

pyload:?N[S.S=phpinfo();

相关推荐
菩提小狗1 小时前
每日安全情报报告 · 2026-04-12
网络安全·漏洞·cve·安全情报·每日安全
qq_260241232 小时前
将盾CDN:网络安全人才培养的困境与破局之道
安全·web安全
pencek4 小时前
HakcMyVM-Quick3
网络安全
zjeweler4 小时前
“网安+护网”终极300多问题面试笔记-全
笔记·网络安全·面试·职场和发展
Bruce_Liuxiaowei5 小时前
2026年4月第2周网络安全形势周报(3)
网络·安全·web安全
瘾大侠5 小时前
HTB - Silentium
安全·web安全·网络安全
Andya_net6 小时前
网络安全 | tcpdump使用详解
安全·web安全·tcpdump
网络安全许木7 小时前
自学渗透测试第14天(信息收集进阶与指纹识别)
linux·网络安全·渗透测试
视觉&物联智能10 小时前
【杂谈】-洞察业务风险潜藏暗礁:影子人工智能如何重塑移动威胁格局
人工智能·网络安全·aigc·agi
瘾大侠10 小时前
OSCP+ 100分 7小时考试心得分享
安全·web安全·网络安全