摘要: 挺简单的,不想多说,直接看这个博客吧: https://blog.csdn.net/xhy18634297976/article/details/123012162 这个unicode网站挺有用,记住吧: https://www.compart.com/en/unicode/ 阅读全文
posted @ 2023-09-21 18:27 Eddie_Murphy 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 来自: [MRCTF2020]PYWebsite 开始一看还以为要去写脚本,打开一看是个买flag的页面。 以前做过一个buy的题,具体怎么做忘了,反正也没啥事做,翻翻源码,找到个东西: 显然是验证函数,但这里的hex_md5()操作让我没法碰撞。 但是发现了个./flag.php,那就转一下: 看 阅读全文
posted @ 2023-09-21 18:15 Eddie_Murphy 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 来自: [MRCTF2020]Ezpop 打开看源码: Welcome to index.php <?php //flag is in flag.php //WTF IS THIS? //Learn From https://ctf.ieki.xyz/library/php.html#%E5%8F% 阅读全文
posted @ 2023-09-21 17:55 Eddie_Murphy 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 有过一个类题,其实就在moectf2023里的夺命十三枪,我也写过一个wp; 先来看看session的相关知识,这篇文章写的也很好,并且这次的反序列化没有php类,而是session形式,所以待会有些session知识我们也要用到。 https://blog.csdn.net/masterft/ar 阅读全文
posted @ 2023-09-21 16:55 Eddie_Murphy 阅读(69) 评论(0) 推荐(0) 编辑