简眸

简笔书 眸中画 启微回首安全路

首页 归档 关于我
2017-12-17
MiniProject_PHP_Code_audit

CTF中PHP代码审计小tips-8

MiniProject_PHP_Code_audit-8 Writeup

整体逻辑:

GET方式获得的变量导入到当前的符号表中. 然后判断$attempt与$从$filename处理后得到的变量,两个变量的内容是否相等,如果相等输出flag。

Read More

分享到 评论
  • VulnCTF | PHP代码审计
2017-12-17
MiniProject_PHP_Code_audit

CTF中PHP代码审计小tips-7

MiniProject_PHP_Code_audit-7 Writeup

整体逻辑:

xctf中的一道题目

Read More

分享到 评论
  • VulnCTF | PHP代码审计
2017-11-17
MiniProject_PHP_Code_audit

CTF中PHP代码审计小tips-6

MiniProject_PHP_Code_audit-6 Writeup

整体逻辑:

Get方式接受a参数,下面的两个条件理论上只能符合一个,但是由于用了==比较,导致可以用.绕过。

Read More

分享到 评论
  • VulnCTF | PHP代码审计
2017-11-17
MiniProject_PHP_Code_audit

CTF中PHP代码审计小tips-5

MiniProject_PHP_Code_audit-5 Writeup

整体逻辑:

PHP官方文档描述了这样的一种场景,当您在include语句中使用输入变量而没有正确的输入验证时,会发生LFI和RFI漏洞。

Read More

分享到 评论
  • VulnCTF | PHP代码审计
2017-10-17
MiniProject_PHP_Code_audit

CTF中PHP代码审计小tips-4

MiniProject_PHP_Code_audit-4 Writeup

整体逻辑:

初始变量被赋值为string,所以打开就是输出”is_numeric(a) and is_numeric(b) error !”,根据题目同时出现is_numeric()和and判断,引用暗羽表姐的博客截图来绕过第二个is_numeric() 判断,绕过 。

Read More

分享到 评论
  • VulnCTF | PHP代码审计
« Prev123Next »

近期文章

  • Pwn-tip | Format String(格式化字符串)漏洞
  • Wooyun-PHP代码审计小案例-2
  • Wooyun-PHP代码审计小案例-1
  • CTF中PHP代码审计小tips-10
  • CTF中PHP代码审计小tips-9

分类

  • MiniProject_PHP_Code_audit10
  • MiniProject_Pwn1
  • Wooyun_PHP_Code_audit2
  • 陌小皓 随笔1

标签云

VulnCTF | PHP代码审计 VulnCTF | Pwn Wooyun-PHP代码审计小案例 随笔

归档

  • 2018年03月1
  • 2018年02月2
  • 2018年01月2
  • 2017年12月2
  • 2017年11月2
  • 2017年10月2
  • 2017年09月3

链接

© 2020 陌小皓
Powered by Hexo . Theme by Landscape-x
访问量 次
首页 归档 关于我