会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
高诺琪
首页
新随笔
管理
2019年8月25日
代码审计-extract变量覆盖
摘要: file_get_contents() 函数把整个文件读入一个字符串中。 extract() 函数从数组中将变量导入到当前的符号表。 大概就是将flag变量与shiyan变量一致得到flag 将contents内容为空,flag和shiyan变量为空,满足条件 flag{bugku-dmsj-p2s
阅读全文
posted @ 2019-08-25 16:56 高诺琪
阅读(1404)
评论(0)
推荐(0)
编辑
公告