摘要: ctfshow web13 文件上传 试了好多文件名 都没有上传成功 没有突破点就扫一下目录 御剑扫出upload.php 加上.bak 尝试一下源码泄露 <?php header("content-type:text/html;charset=utf-8"); $filename = $_FILE 阅读全文
posted @ 2021-04-24 21:41 C10ud 阅读(49) 评论(0) 推荐(0) 编辑
摘要: ctfshow web假赛生 看源码 需要name为admin 才可以输出flag 看到一个函数 preg_replace_callback 函数执行一个正则表达式搜索并且使用一个回调进行替换 知乎一哥们把回调解释的很清楚 就是说在$subject中搜索$pattern 如果匹配到 就调用回调函数$ 阅读全文
posted @ 2021-04-24 19:47 C10ud 阅读(33) 评论(0) 推荐(0) 编辑