09 2023 档案

摘要:[安洵杯 2019]easy_serialize_php 分析源码: <?php $function = @$_GET['f']; function filter($img){ $filter_arr = array('php','flag','php5','php4','fl1g'); $filt 阅读全文
posted @ 2023-09-24 11:20 h40vv3n 编辑
摘要:[网鼎杯 2020 朱雀组]phpweb 解法一 打开网站发现一直在重复刷新界面,分析这段报错信息发现最后有一个日期,并且每过5秒钟就会刷新一次 此时我们尝试抓包来进行分析 由于界面上显示的是当前的时间,并且抓包发现post传了两个数据,分别是date和输出日期的格式,因此推测,func为函数名称, 阅读全文
posted @ 2023-09-13 22:56 h40vv3n 编辑
摘要:## [RoarCTF 2019]Easy Java 打开题目发现如下界面 ![image-20230908113509757](https://img2023.cnblogs.com/blog/2957075/202309/2957075-20230908123617808-1368482259. 阅读全文
posted @ 2023-09-08 12:36 h40vv3n 编辑
摘要:## [ZJCTF 2019]NiZhuanSiWei 这是一道有关文件包含漏洞的题目 打开题目之后,给了一段代码,首先进行代码审计 ![image-20230901162446534](https://img2023.cnblogs.com/blog/2957075/202309/2957075- 阅读全文
posted @ 2023-09-01 17:16 h40vv3n 编辑

点击右上角即可分享
微信分享提示