polarctf

大方子7 天前
网络安全·polarctf
【PolarCTF】苦海当对象当作函数直接调用时执行。触发方式:把对象像函数一样加括号 () 调用例子如下:在读取一个对象不存在 / 不可访问的属性时自动触发。
大方子8 天前
网络安全·polarctf
【PolarCTF】ezjava
大方子11 天前
网络安全·polarctf
【PolarCTF】Unserialize_Escape首先了解几个前置知识:1、了解序列化后的基本格式2、PHP反序列化是“信任长度前缀”的,遇到s:N时,就会读取N的长度,读完N个字符后就会期待下一个字符必须是 " 才算这个字符串结束。然后期待 ;,继续解析下一个元素
大方子3 个月前
网络安全·polarctf
【PolarCTF】导航栏尝试登录admin:admin成功登录点击【查看用户列表】出现下面的内容这里要求user1和user2不相等,且md5运行又是要相等的,故用数组绕过
大方子3 个月前
网络安全·polarctf
【PolarCTF】button打开页面,想要点击这个按钮,这个按钮会飞走chrome直接把JS禁止下看到这个按钮调用的是handleClick()函数
大方子3 个月前
网络安全·polarctf
【PolarCTF】狗黑子的RCE这里需要绕过2个地方1、gouheizi1不能出现正则匹配中的命令2、gouheizi2会被str_place将gouheizi替换为空,但是在第二个if中又需要这个gouheizi字符串太能执行system
大方子3 个月前
网络安全·polarctf
【PolarCTF】投喂根据提示大概率是PHP反序列化,其中需要is_admin=true然后将payload传送给网站,得到flag
大方子3 个月前
网络安全·polarctf
【PolarCTF】bllbl_ser1很基础的一道题payload如下从payload可以看到,我们只需要构造我们需要的部分,class的其他部分可以删除
大方子3 个月前
网络安全·polarctf
【PolarCTF】upload1就是通过burp抓包改包绕过前端限制尝试直接将shell.php上传,被拦截改为.jpg后缀,然后抓包改包
大方子3 个月前
网络安全·polarctf
【PolarCTF】rapyiquan首先我们需要绕过checkUrlParams()函数,就是我们的url中不能出现_但是GET用来传递的参数又是c_md那么我们就要想办法绕过
大方子4 个月前
网络安全·polarctf
【PolarCTF】PHP反序列化初试攻击路径exp如下得到flag
大方子4 个月前
网络安全·polarctf
【PolarCTF】干正则可以看到出现flag.php那么我们可以使用${IFS}来代替空格,使用通配符来匹配flag.php
大方子4 个月前
网络安全·polarctf
【PolarCTF】x64先检查下,发现是64位的程序IDA分析程序这里很明显read函数存在溢出然后可以看到后面函数Shell
大方子5 个月前
网络安全·polarctf
【PolarCTF】 上传在请求头中发现是Apache,那么可以尝试上传.htacces绕过在上传.htaccess的时候出现下面的提示
大方子5 个月前
网络安全·polarctf
【PolarCTF2026年春季挑战赛】新年贺卡添加一个恶意模板使用该模板制作贺卡打开生成的贺卡得到flag{09328acfbc035a4e69a710f71eab8a5c}
大方子5 个月前
网络安全·polarctf
【PolarCTF2026年春季挑战赛】static双写绕过,包含web目录下的flag.php即可通过上述的代码,其主要逻辑是那么关键点是我们要绕过hanrd_filter函数
大方子5 个月前
网络安全·polarctf
【PolarCTF2026年春季挑战赛】GET直接上传一个php试试文件名后缀双写可以绕过可以解析,我们上传一句话木马提示出现了$_POST['cmd']
大方子5 个月前
网络安全·polarctf
【PolarCTF2026年春季挑战赛】狗黑子最后的起舞扫目录发现login.php注册一个账号并登录,发现增加了一个目录,继续扫这个目录githack恢复一下
大方子5 个月前
网络安全·polarctf
【PolarCTF2026年春季挑战赛】coke的粉丝团过滤第52页有等级10灯牌伪造金额购买这个跳转到coke.php爆破jwt(工具下载地址:https://github.com/ticarpi/jwt_tool)