misc web

作者: Yix1a | 来源:发表于2019-04-16 19:08 被阅读0次

题目内容:flag在某六位变量中

  • 思路:通过程序可以看到,在URL中传入一个六位变量。然后就会被var_dump执行出来。
  • 学习的知识点
    • $_REQUEST变量
      • 预定义的$_RQUSET变量包含了$_GET、$_POST和$_COOKIE的数组。
    • PHP支持一个错误控制运算符:@。
      • 当其放置在一个PHP表达式之前,该表达式可能产生的任何错误信息都被忽略掉。
      • Note:@运算符只对表达式有效。对新手来说一个简单的规则就是:可以把它放在变量,函数和 include调用,常量,等等之前。不能把它放在函数或类的定义之前,也不能用于条件结构例如 if 和 foreach 等。
    • 超级全局变量

相关文章

  • misc web

    题目内容:flag在某六位变量中 思路:通过程序可以看到,在URL中传入一个六位变量。然后就会被var_dump执...

  • misc web 爆破-3

    题目内容:这个真的是爆破 思路:以数组的方式传递value的值,然后md5会false==0绕过。 学习到的知识p...

  • misc web 爆破-2

    题目内容:flag不在变量中 思路:通过构造$a的值来显示flag.php文件。 ?hello=file("fla...

  • i春秋圣诞欢乐赛

    web1 web签到题竟然是个misc题。。。。 web2 打开页面提示 百度一波使用vi或vim命令打开一个文件...

  • 【笔记】CTF入门指南

    【考项分类】Web: 网页安全Crypto: 密码学(凯撒密码等)PWN: 对程序逻辑分析 系统漏洞利用Misc:...

  • DDCTF 2019 部分 writeup

    只做出一道web,一道misc,好菜。接下来看大佬的wp学习下吧。web1打开链接,可以看到可能存在文件包含的ur...

  • SUCTF 2019 WriteUp

    Web Misc 签到题 给了一串编码,制作: 打开网页就可以得到flag。 game 查看源代码得到: 在/js...

  • 安恒杯9月月赛

    misc及密码原文件提取码: 2ye3 web 由于环境缺失,这里简单提一下100分的那个,构造?code=?><...

  • 求情链接参数Base64加解密

    importsun.misc.BASE64Decoder; importsun.misc.BASE64Encode...

  • HexionCTF web&crypto&misc题目分析

    HexionCTF 2020 都是一些基础和中等的题目,但是没有 ak,等到官方 wp 出来之后就整理了一下,发现...

网友评论

      本文标题:misc web

      本文链接:https://www.haomeiwen.com/subject/htbpwqtx.html