摘要: 申请靶场环境后 点开题目 一段奇怪的PHP代码 因为我自己电脑重装了win10系统,php+apache+mysql的环境本地主机觉得没必要弄了,于是我们用在线的PHP编码(百度一下到处都是) 复制进去以";"来排个格式 运行下,报错。 看看源码,"$_" "$__" "$___" 这三个是变量名, 阅读全文
posted @ 2018-06-11 18:25 sijidou 阅读(1438) 评论(0) 推荐(0) 编辑
摘要: 先去i春秋打开复现环境 打开链接,emmmmmmm(是我妹妹,逃~) 说正经的,jpg=hei.jpg 这一看就是文件包含。 我们先看看穹妹的源码吧 返回的是图片用base64译码的结果。 <title>file:hei.jpg</title><img src='data:image/gif;bas 阅读全文
posted @ 2018-06-11 00:18 sijidou 阅读(1642) 评论(0) 推荐(0) 编辑