简单方向
共 5 篇文章
palor靶场-简单方向(48-63)新增
48-63 俄罗斯方块 随便翻翻看到
palor靶场-简单方向(37-48)
投喂 打开挑战 查看题目提示,这是一道PHP反序列化漏洞的CTF题目,核心是构造包含 is_admin=true 的 User 对象序列化字符串,通过 POST 请求传递 data 参数触发反序列化,从而让服务器认为你是管理员( is_admin=true )。 以下是具体代码: <?php cl
palor靶场-简单方向(25-36)
25-36 cool is_numeric ()函数作用:判断变量是不是数字或者数字字符串 返回‑true:是数字;false:不是 目标是让 eval($a) 执行恶意代码(如读取flag文件),
palor靶场-简单方向(13-24)
13-24 rce1 打开提示就过滤了一 09、
palor靶场-简单方向(1-12)
1-12 swp 这里想的是扫一下目录看一下 python dirsearch.py -u 网址