技术栈

CTFHub-hate_php

九尾w2024-11-18 23:45

点开链接,有源码

过滤了_ $ @

不能用定义变量的做法

用取反操作,发现环境限制,也不行

利用通配符来匹配文件路径

/bin/cat flag

?code=?><?=`/???/??? /????`?>

划到最下面

上一篇:开源 - Ideal库 - 枚举扩展设计思路及实现难点(三)
下一篇:Mongodb
相关推荐
Andya_net
3 小时前
网络安全 | 深入了解 X.509 证书及其应用
服务器·安全·web安全
Andya_net
17 小时前
网络安全 | SSL/TLS 证书文件格式详解:PEM、CRT、CER、DER、PKI、PKCS12
安全·web安全·ssl
jieyu1119
1 天前
uploads-labs靶场通关(1)
web安全·文件上传漏洞·靶场通关
竹等寒
1 天前
Linux-网络安全私房菜(二)
linux·服务器·web安全
white-persist
1 天前
CSRF 漏洞全解析:从原理到实战
网络·python·安全·web安全·网络安全·系统安全·csrf
渗透测试老鸟-九青
1 天前
网络安全之揭秘APT Discord C2 以及如何取证
安全·web安全·网络安全学习路线
key06
1 天前
大模型在网络安全领域的应用与评测
网络·人工智能·web安全
数字供应链安全产品选型
2 天前
国家级!悬镜安全入选两项“网络安全国家标准应用实践案例”
人工智能·安全·web安全
鹿鸣天涯
2 天前
商用密码应用安全性评估
网络·安全·web安全
jieyu1119
2 天前
xxe靶场通关
安全·web安全
热门推荐
01GitHub 镜像站点02BongoCat - 跨平台键盘猫动画工具03UV安装并设置国内源04Linux下V2Ray安装配置指南05GitLab 零基础入门指南:从安装到项目管理全流程06NVIDIA显卡驱动、CUDA、cuDNN 和 TensorRT 版本匹配指南07两千字总结:Codex 国内如何安装和使用的教程,以及如何设置中文回答082025软件测试面试八股文(含答案+文档)09KGG转MP3工具|非KGM文件|解密音频10在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)