NSSCTF

[NSSRound#1 Basic]basic_check

nikto扫描 nikto -h url

PUT请求,如果不存在这个路径下的文件,将会创建,如果存在,会执行覆盖操作。

[NSSRound#8 Basic]MyDoor

php 复制代码
if (isset($_GET['N_S.S'])) {
    eval($_GET['N_S.S']);
}

php特性:在php中变量名字是由数字字母和下划线组成的,所以不论用post还是get传入变量名的时候,php会将怪异的变量名转换成有效的,在进行解析时会删除空白符,并将空格、+、点、[ 转换为下划线。

绕过:就是当 [ 提前出现后,[ 会转换成下划线,而后面的字符就不会再被转义了。

pyload:?N[S.S=phpinfo();

相关推荐
菩提小狗3 分钟前
Sqlmap双击运行脚本,双击直接打开。
前端·笔记·安全·web安全
汤愈韬1 小时前
双向NAT
网络·网络协议·网络安全·security·huawei
2503_946971864 小时前
【Kernel/Consensus】2026年度第二周内核重构与分布式共识战争基准索引 (Benchmark Index)
网络安全·微服务·重构·数据集·分布式系统·系统内核
Filotimo_5 小时前
桥接服务概念
网络协议·网络安全·信息与通信
菩提小狗5 小时前
SQL注入之sqlmap|web安全|渗透测试|网络安全
数据库·sql·web安全
枷锁—sha5 小时前
【BUUCTF系列】helloworld 1
安全·网络安全
MOON404☾5 小时前
004.漏洞分析与利用
前端·网络·网络安全·系统安全·firefox
zhengfei6116 小时前
【Slack 安全工具箱】—— 多维度一体化安全管理平台
网络·安全·web安全
菩提小狗6 小时前
sqlmap输入命令回车自动退出故障排查
笔记·安全·web安全
徐子童6 小时前
网络协议---TCP协议
网络·网络协议·tcp/ip·面试题·1024程序员节