摘要: 简介 原题复现: 考察知识点:模板注入 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此题 [护网杯 2018]easy_tornado 打开页面发现三个链接依次打开 发现各自的文本 flag in /flllllllll 阅读全文
posted @ 2020-02-08 21:02 笑花大王 阅读(6724) 评论(0) 推荐(1) 编辑
摘要: 前言 之前做的今天整理下 这个有点乱不建议大家参考我的wp 这个主要是自己看的。部分的我做的时候打不开就没写。 练手地址:https://ctf.bugku.com 矛盾 矛盾考察的是PHP弱类型首先is_numeric()函数判断是不是数字或字符串 取反则必须要输入字符串而且这个字符串还要==1 阅读全文
posted @ 2020-02-08 10:06 笑花大王 阅读(764) 评论(0) 推荐(0) 编辑