服装行业做推广网站,wordpress适应大数据,专业网站定制平台,网页游戏维京传奇web5
1 阿呆被老板狂骂一通#xff0c;决定改掉自己大意的毛病#xff0c;痛下杀手#xff0c;修补漏洞。 解法 注意到#xff1a;
!-- flag in id 1000 --拦截很多种字符#xff0c;连 select 也不给用了。 if(preg_match(/\|\|or|\||\-|\\\|\/|\…web5
1 阿呆被老板狂骂一通决定改掉自己大意的毛病痛下杀手修补漏洞。 解法 注意到
!-- flag in id 1000 --拦截很多种字符连 select 也不给用了。 if(preg_match(/\|\|or|\||\-|\\\|\/|\\*|\|\|\!|x|hex|\(|\)|\|select/i,$id)){die(id error);}异或运算15和999异或刚好是1000
?id999^15取得 flag。 Flag
ctfshow{ca70d610-7a89-40ea-a70a-80d949dff8b7}声明
本博客上发布的所有关于网络攻防技术的文章仅用于教育和研究目的。所有涉及到的实验操作都在虚拟机或者专门设计的靶机上进行并且严格遵守了相关法律法规。
博主坚决反对任何形式的非法黑客行为包括但不限于未经授权的访问、攻击或破坏他人的计算机系统。博主强烈建议每位读者在学习网络攻防技术时必须遵守法律法规不得用于任何非法目的。对于因使用这些技术而导致的任何后果博主不承担任何责任。