文章目录
- [ZJCTF 2019]NiZhuanSiWei
- [BJDCTF2020]Easy MD5
- [SUCTF 2019]CheckIn
- [极客大挑战 2019]Upload
- [极客大挑战 2019]Http
- [HCTF 2018]admin
- [极客大挑战 2019]BabySQL
- [ACTF2020 新生赛]BackupFile
- [ACTF2020 新生赛]Upload
- [极客大挑战 2019]BuyFlag
[ZJCTF 2019]NiZhuanSiWei
根据提示
![在这里插入图片描述 [BUUCTF]第五天训练日志_sql](https://file.cfanz.cn/uploads/png/2022/10/26/22/C6I6XPOO11.png)
<?php
class Flag{ //flag.php
public $file;
public function __tostring(){
if(isset($this->file)){
echo file_get_contents($this->file);
echo "<br>";
return ("U R SO CLOSE !///COME ON PLZ");
}
}
}
?>
![在这里插入图片描述 [BUUCTF]第五天训练日志_sql_02](https://file.cfanz.cn/uploads/png/2022/10/26/22/aOY2265OG2.png)
![在这里插入图片描述 [BUUCTF]第五天训练日志_php_03](https://file.cfanz.cn/uploads/png/2022/10/26/22/J7eDX7BbeO.png)
[BJDCTF2020]Easy MD5
![在这里插入图片描述 [BUUCTF]第五天训练日志_php_04](https://file.cfanz.cn/uploads/png/2022/10/26/22/cQ2D86CYeA.png)
![在这里插入图片描述 [BUUCTF]第五天训练日志_sql_05](https://file.cfanz.cn/uploads/png/2022/10/26/22/M35N5f4KL5.png)
![在这里插入图片描述 [BUUCTF]第五天训练日志_php_06](https://file.cfanz.cn/uploads/png/2022/10/26/22/c74a0CPV4C.png)
![在这里插入图片描述 [BUUCTF]第五天训练日志_sql_07](https://file.cfanz.cn/uploads/png/2022/10/26/22/PPVX20L398.png)
![在这里插入图片描述 [BUUCTF]第五天训练日志_php_08](https://file.cfanz.cn/uploads/png/2022/10/26/22/E7S4U9RC0I.png)
[SUCTF 2019]CheckIn
.user.ini的使用
![在这里插入图片描述 [BUUCTF]第五天训练日志_php_09](https://file.cfanz.cn/uploads/png/2022/10/26/22/J4EVLe6YRJ.png)
![在这里插入图片描述 [BUUCTF]第五天训练日志_极客_10](https://file.cfanz.cn/uploads/png/2022/10/26/22/1cL88bD53S.png)
[极客大挑战 2019]Upload
常规上传绕过
![在这里插入图片描述 [BUUCTF]第五天训练日志_极客_11](https://file.cfanz.cn/uploads/png/2022/10/26/22/6Y3370H660.png)
![在这里插入图片描述 [BUUCTF]第五天训练日志_sql_12](https://file.cfanz.cn/uploads/png/2022/10/26/22/H4MafdD849.png)
[极客大挑战 2019]Http
太简单了
![在这里插入图片描述 [BUUCTF]第五天训练日志_php_13](https://file.cfanz.cn/uploads/png/2022/10/26/22/c53a3IE2c8.png)
![在这里插入图片描述 [BUUCTF]第五天训练日志_极客_14](https://file.cfanz.cn/uploads/png/2022/10/26/22/W7ORdSUJS1.png)
![在这里插入图片描述 [BUUCTF]第五天训练日志_php_15](https://file.cfanz.cn/uploads/png/2022/10/26/22/1YdU1657a4.png)
[HCTF 2018]admin
这里我才用的是flask-session伪造
![在这里插入图片描述 [BUUCTF]第五天训练日志_sql_16](https://file.cfanz.cn/uploads/png/2022/10/26/22/ZT4d78O1Sa.png)
还有其它方式,给一个博主的链接BUUCTF | [HCTF 2018]admin
复习并且学到了很多
[极客大挑战 2019]BabySQL
双写绕过我有点忘了,尴尬了,看了下wp想起来了
[极客大挑战 2019]BabySQL
[ACTF2020 新生赛]BackupFile
![在这里插入图片描述 [BUUCTF]第五天训练日志_极客_17](https://file.cfanz.cn/uploads/png/2022/10/26/22/a0461EW7O2.png)
简单的代码审计
<?php
include_once "flag.php";
if(isset($_GET['key'])) {
$key = $_GET['key'];
if(!is_numeric($key)) {
exit("Just num!");
}
$key = intval($key);
$str = "123ffwsfwefwf24r2f32ir23jrw923rskfjwtsw54w3";
if($key == $str) {
echo $flag;
}
}
else {
echo "Try to find out source file!";
}
![在这里插入图片描述 [BUUCTF]第五天训练日志_php_18](https://file.cfanz.cn/uploads/png/2022/10/26/22/J0DISaa2aY.png)
[ACTF2020 新生赛]Upload
常规操作就懒得做了
[极客大挑战 2019]BuyFlag
![在这里插入图片描述 [BUUCTF]第五天训练日志_sql_19](https://file.cfanz.cn/uploads/png/2022/10/26/22/84eZY04D13.png)
当然数组绕过也可以
![在这里插入图片描述 [BUUCTF]第五天训练日志_php_20](https://file.cfanz.cn/uploads/png/2022/10/26/22/f6188aE6WY.png)
