摘要: @(这里写自定义目录标题) web8 <?php include "flag.php"; $a = @$_REQUEST['hello']; eval( "var_dump($a);"); show_source(__FILE__); ?> 审计代码: 1、a变量由$_REQUEST变量获取,可以用 阅读全文
posted @ 2021-03-13 23:04 atkx 阅读(157) 评论(0) 推荐(0) 编辑
摘要: @(这里写自定义目录标题) 把猪困在猪圈里 补充上data:image/jpeg;base64,,然后base64转图片 是猪圈密码 根据对照表得到字符串,然后再换成小写即可 THISISPIGPASSWORD thisispigpassword 你喜欢下棋吗 下载附件 你喜欢下棋吗? 解压密码为小 阅读全文
posted @ 2021-03-13 22:54 atkx 阅读(470) 评论(0) 推荐(0) 编辑