Once More——实验吧

简介: 今天有点时间就多写几篇解题思路吧,希望能够帮助到那些需要帮助的人, 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 这一题做的时间比较久,但是收获颇多!!!! 永远爱你们的————新宝宝 Once More分值:10 来源: iFurySt 难度:易 参与人数:6433人 Get Flag:3143人 答题人数:3202人 解题通过率:98%   啊拉?又是php审计。

今天有点时间就多写几篇解题思路吧,希望能够帮助到那些需要帮助的人,

所有的wp都是以一题一篇的形式写出

主要是为了能够让读者更好的阅读以及查找,

希望你们不要责怪!!共勉!!!

这一题做的时间比较久,但是收获颇多!!!!

永远爱你们的————新宝宝

Once More分值:10

  • 来源: iFurySt
  • 难度:易
  • 参与人数:6433人
  • Get Flag:3143人
  • 答题人数:3202人
  • 解题通过率:98%
 

 

 

解题思路:查看一下源代码就会得到:

 

关于这个我们只需要知道strpos :查找字符串首次出现的位置就可以解决这个问题了:

还有一个正则表达式的问题ereg()函数;http://php.net/manual/zh/function.ereg.php

以及strlen()函数:http://php.net/manual/zh/function.strlen.php(点击进去就可以查看)

了解这些之后就可以构造出:

http://ctf5.shiyanbar.com/web/more.php?password[%20]=1*e10*-*

就会得到:Flag: CTF{Ch3ck_anD_Ch3ck}

 

您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。

微信 支付宝
作者: 落花四月
关于作者:潜心于网络安全学习。如有问题或建议,请多多赐教!
版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接.
特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!
目录
相关文章
|
7月前
|
异构计算
组原实验(一)
组原实验(一)
|
C++
C++程序设计实验1
C++程序设计实验1
102 0
|
C++
C++程序设计实验7
C++程序设计实验7
68 0
|
弹性计算 网络协议 Linux
实验1 常用网络命令-1
实验1 常用网络命令-1
244 0
|
Scala
Scala编程实验三
Scala编程实验三
152 0
Scala编程实验三
|
关系型数据库 MySQL 索引
我做了一天的实验!
对记录加锁时,加锁的基本单位是 next-key lock,它是由记录锁和间隙锁组合而成的,next-key lock 是前开后闭区间,而间隙锁是前开后开区间。但是,next-key lock 在一些场景下会退化成记录锁或间隙锁。 那到底是什么场景呢?今天,我们就以下面这个表来进行实验说明。
我做了一天的实验!
|
缓存 Linux
我做了个实验!
这次我们就以 malloc 动态内存分配为切入点,我在文中也做了小实验: • malloc 是如何分配内存的? • malloc 分配的是物理内存吗? • malloc(1) 会分配多大的内存? • free 释放内存,会归还给操作系统吗? • free() 函数只传入一个内存地址,为什么能知道要释放多大的内存?
我做了个实验!
|
存储
实验三
这个实验三顺序表的实现历经了从前天下午开始在实验室研究标准答案到昨天上午开始写代码并且大概今天才调试成功也是一把鼻涕一把泪的 实验3、顺序表的基本操作 (6学时) (1)实验目的 通过该实验,深入理解顺序表的逻辑结构、物理结构等概念,掌握顺序表基本操作的编程实现,注意顺序表插入、删除等操作过程中数据元素的移动现象,培养学生编写程序时,要考虑程序的强壮性,熟练掌握通过函数参数返回函数结果的办法。
1060 0
实验3遇到的问题
ElemType是抽象数据类型的定义啊你想定义什么就定义什么了ElemType *是定义指向这种类型的指针p=(ElemType *)malloc(8*sizeof(ElemType))开辟8个ElemType大小的内存空间,把地址分配给指向ElemType的指针p   通俗的说,ElemType就...
1006 0

相关实验场景

更多