[PWNHUB]十一月公开赛

发布于 2021-11-29

打开题目,登录注册页面,尝试注册admin,提示已经被注册。 注册一个husins/123456用户进入 进入之后发现又三个功能点 …

评论关闭
34 热度

[CTFshow] PHP特性

发布于 2021-10-12

web89 核心在于 intval()函数,intval — 获取变量的整数值 这里是遇到的,第一个特性,正则表达式不对数组的值进 …


[CTFshow] 命令执行

发布于 2021-10-06

web29 只是过滤了flag字符串,代码还是很简单的。下面 直接给payload web30 这次增加了system和php被过 …


[CTFshow] 文件包含

发布于 2021-10-06

web78 最基本的文件包含,直接使用php伪协议读取flag.php web79 把php过滤了,因此之前的伪协议就不能使用了, …