自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 [BJDCTF2020]ZJCTF 不过如此1

简单分析一下这段代码,代码通过GET方法来传入text和file两个参数,并且传入的text参数通过第一个if条件:issset判断是否传参,file_get_contents函数以只读的方式打开,而且当它强等于"I have a dream"成功绕过,才能够去去执行下面的那个if判断。\\1 代表第一个捕获组中的内容。就是这段代码foreach()函数会遍历get方式提交的参数,将GET传入的变量名给了$re,把变量名的值给了$str,那么这样在传入paylaod的时候preg_replace会变成。

2024-11-27 16:13:57 937

原创 Buuctf【Basic linux labs 1】

1.启动靶机前我们可以看到ssh连接用户名、密码和端口号,打开xshell进行连接。在输入cd .. 返回上一级目录后在输入ls 发现了flag.txt文件。通过ssh远程连接,探测到它的ip地址为117.21.200.176。本题无测试技术,只要了解ssh和linux基本无法即可完成。接着输入 cat flag.txt打开后看到flag。2.将ip地址填入主机号中进行连接。3.连接后就是linux的语法操作。输入 ls后判断该当前目录下为空。启动靶机看到:并无头绪。

2024-02-14 20:44:23 398 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除