![](https://img-blog.csdnimg.cn/20201014180756927.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
ctfshow
6ri9ht
这个作者很懒,什么都没留下…
展开
-
ctfshow-文件包含
文件包含PHP包含函数:include():如果包含文件未找到会显示警告,脚本继续执行;include_once():包含过的文件不再包含,包含文件未找到会显示警告,脚本继续执行;require():包含文件未找到会产生致命错误,脚本终止;require_once():包含过的文件不再包含,包含文件未找到会产生致命错误,脚本终止。敏感文件Linux/Unix系统/etc/passwd原创 2020-12-25 23:54:28 · 2755 阅读 · 1 评论 -
ctfshow-命令执行
命令执行反引号``反引号``即命令替换是指Shell可以先执行``中的命令,将输出结果暂时保存,在适当的地方输出单引号,双引号适用条件:过滤了字符串放在shell命令中,绕过正则匹配且不影响原意空格绕过> < <> 重定向符%09(需要php环境)${IFS}$IFS$9{cat,flag.php} //用逗号实现了空格功能%20%09读文件绕过(cat绕过)适用条件:过滤了cat1)more:一页一页的显示档案内容(2)less:与 mor原创 2020-12-19 13:08:46 · 4094 阅读 · 2 评论 -
ctfshow(web入门1-28)
极客大挑战Crypto二战情报员刘壮考点:摩斯密码通过[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-tp0dMAf1-1605781237222)(C:\Users\J\AppData\Roaming\Typora\typora-user-images\image-20201021223545227.png)]1.简介中直接看出是摩斯密码2.通过在线网站直接解密得到flag铠甲与萨满考点:凯撒密码[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直原创 2020-12-19 13:06:36 · 1630 阅读 · 2 评论