归档
时光荏苒,文字留痕
共 10 篇文章
palor靶场-中等方向(49-58)最后10题
金币大挑战 发现点到21就点不动了 hakbar发包就跳转到这,bp发也是一样
palor靶场-中等方向(37-48)
bllbl_rce 打开是一个命令执行框 发现有限制,扫一下目录看看 进入admin/admin.php目录
palor靶场-中等方向(25-36)
ExX? 打开给了提示inflagggg.php 打开phpinfo,多了个c的get传参
palor靶场-中等方向(13-24)
代码审计1 审计一下触发 preg
palor靶场-中等方向(1-12)
到底给不给flag呢 打开简单代码审计一下 就会触发QAQ 给了一个假flag,分析一下题
palor靶场-简单方向(48-63)
48-63 俄罗斯方块 随便翻翻看到
palor靶场-简单方向(37-48)
投喂 打开挑战 查看题目提示,这是一道PHP反序列化漏洞的CTF题目,核心是构造包含 is_admin=true 的 User 对象序列化字符串,通过 POST 请求传递 data 参数触发反序列化,从而让服务器认为你是管理员( is_admin=true )。 以下是具体代码: <?php cl
palor靶场-简单方向(25-36)
25-36 cool is_numeric ()函数作用:判断变量是不是数字或者数字字符串 返回‑true:是数字;false:不是 目标是让 eval($a) 执行恶意代码(如读取flag文件),
palor靶场-简单方向(13-24)
13-24 rce1 打开提示就过滤了一 09、
palor靶场-简单方向(1-12)
1-12 swp 这里想的是扫一下目录看一下 python dirsearch.py -u 网址