ctfshow菜狗杯-web签到题 详细解题过程

源码:eval($a=($_REQUEST[$_GET[$_POST[$_COOKIE['CTFshow-QQ群:']]]][6][0][7][5][8][0][9][4][4]));
payload:
Cookie: CTFshow-QQ群:=a
POST: a=b
GET: b=c&c[6][0][7][5][8][0][9][4][4]=system(“cat /f*”);
Burp发包会失败,因为Cookie是中文,Burp请求会乱码导致请求无效

仔细观察可以发现,这里是有一个参数传递的,每个方法的运行结果都要传递给外面的方法,所以请求都存在一个赋值,这里是从$_COOKIE这个方法开始的,从里面向外面传参,这里拿abc来做参数传递,赋值顺序 CTFshow-QQ群:=a a=b b=c c=xxx
然后通过不同的请求方法传递就行

1、cookie参数是 "CTFshow-QQ群: " 那么cookie应该是这样构造的
cookie: CTFshow-QQ群:=a
所以cookie=a 这里 $_POST[$_COOKIE['CTFshow-QQ群:']] 就变成了 $_POST['a'] 所以post的参数就是 a了
2、这里的a又作为一个参数传递给了POST,所以post方法,a就是参数了
post数据:a=b
3、这里b又可以作为GET的参数了,所以设置 ?b=c
4、$_REQUEST['c'] c是POST方法的结果,作为这个方法的参数
到了$_REQUEST[]方法,这个方法就是通过请求获取数据,测试的时候,用GET请求或者POST请求都可以,只要有一个赋值的动作就行,那请求就是c=xxxxx
5、最后还有一串数字,这里不是数组,而是下标,那要满足这个下标就是这种形式
在这里插入图片描述
所以不可能搞一大堆数组吧,也没办法,那这样,直接指定这个序列是什么值就行
c[6][0][7][5][8][0][9][4][4]=system(‘cat /f*’);

在这里插入图片描述
大龄菜鸟写文章,对你有帮助也点点赞吧,朋友圈没人点赞,技术文章就点点赞吧 [捂脸]

  • 20
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值