您当前的位置: 首页 > 

ThnPkm

暂无认证

  • 2浏览

    0关注

    98博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

“百度杯”CTF比赛 2017 二月场 wp

ThnPkm 发布时间:2022-04-04 16:16:09 ,浏览量:2

目录

爆破-1

爆破-2

爆破-3

include

 Zone

OneThink

misc 2 上古神器

爆破-1

flag在一个长度为6的变量里面

$$a ,可以实现变量覆盖,

hello传入GLOBALS全局变量,$$a可以实现查看全部变量

爆破-2

flag不在变量中

 代码审计

“百度杯”CTF比赛 2017 二月场--web 爆破-3 writeup_会下雪的晴天的博客-CSDN博客

说的也很清楚

  1. 设置变量nums为0;time为当前时间;whoami的值为:ea
  2. 120秒后结束回话
  3. 传入变量value的值
  4. 创建一个从 “a” 到 “z” 的数组$str_rand
  5. mt_rand()从0-25随机选取数字,整句话得到两个随机字母
  6. whoami需要等于value的前两位,并且value的md5值的第5为开始,长度为4的字符串==0
  7. 循环10次输出flag

md5直接那里直接用数组就可以绕过了

先传入ea,左上角会弹出新的随机字母,继续重复即可,手动的时间完全够

 

include

没错,就是文件包含漏洞

            
关注
打赏
1660722558
查看更多评论
0.0344s