2020年4月12日
摘要: bugku 变量覆盖 代码审计,注重变量 变量覆盖一般使用置空的方式让他们的值相等 解题 白话代码: 一个名叫flag的变量等于‘xxx’ 将通过GET传过来的数组转为一个名为数组名,值为数组值的变量(如果新的变量和已有变量重名,会将已有变量替换) 如果存在一个名叫shiyan的字符串 将flag变 阅读全文
posted @ 2020-04-12 00:58 My_serendipity 阅读(386) 评论(0) 推荐(0) 编辑
摘要: bugku 逆向入门 经判断不是pe文件,尝试用编辑器打开 猜测是经过base64加密的图片 将整段内容复制下来,base64转图片: 或者使用HTML的img标签的src属性(格式为:),新建一个记事本,将复制的整段内容替换()中的url,并保存为html的格式,用浏览器打开,得到二维码 阅读全文
posted @ 2020-04-12 00:38 My_serendipity 阅读(714) 评论(0) 推荐(0) 编辑