原题链接:字符?正则? - Bugku CTF
<?php
highlight_file('2.php');
$key='flag{********************************}';
$IM= preg_match("/key.*key.{4,7}key:\/.\/(.*key)[a-z][[:punct:]]/i", trim($_GET["id"]), $match);
if( $IM ){
die('key is: '.$key);
}
观察一下题目,发现是通过接受一个get型的参数来匹配正则表达式拿到flag,下面分析一下该正则表达式。
preg_match 函数用于执行一个正则表达式匹配。
用法是Preg_match_all(正则表达式、匹配字符串、把匹配到的东西放入数组)
preg_match函数:PHP preg_match() 函数 | 菜鸟教程
接下来是正则表达式:
key:匹配字符串key
.*:匹配任意数量的任意字符
.{4,7}:匹配任意字符4到7次
:匹配:
\/:匹配/
(.*key):表示一个整体,匹配任何以key结尾的字符串
[a-z]:匹配任何包含小写字母a-z的字符串
[:punct:]:匹配标点符号
/i:表示不区分大小写
我给出的是id=keyakeyaaaakey:/a/akeya!