ctfshow 紅包題第九彈 ssrf

2021-10-23 09:43:12 字數 768 閱讀 7957

放在剛才抓包u=sss&returl= 後面,直接放鬆是不可以的,要url編碼

現在就用蟻劍連線

官方解釋gopher協議:gopher是internet上乙個非常有名的資訊查詢系統,它將internet上的檔案組織成某種索引,很方便地將使用者從internet的一處帶到另一處。在www出現之前,gopher是internet上最主要的資訊檢索工具,gopher站點也是最主要的站點,使用tcp70埠。但在www出現後,gopher失去了昔日的輝煌。現在它基本過時,人們很少再使用它;二、地鼠gopher(谷佛)是迪士尼**人物之一。

這裡有解釋

ctfshow 紅包題第四彈

進去後發現就乙個輸入框,提示我們輸入flag 不過輸了後沒反應,那麼審查元素看看 可以發現是呼叫的ctfshow 這個函式 在chrome的console視窗除錯下這個函式看下它幹嘛的 格式化下 方便審計 可以發現這是把js 變數名16進製制編碼後再把 邏輯複雜化 好我們來讀下這串 首先定義乙個變數...

ctfshow 紅包題 武穆遺書

其中buffer是你輸入的,和v4進行比較。v4首先是指向堆中的乙個指標,後來sub 401390對v4中寫值。然後就是各種亂七八糟的加密了。這個時候我就想,我能不能直接拿到比較的時候v4指向的內容是什麼呢?我就想到了od,拖進去發現不能除錯,應該是加了反除錯,我又試了試xdbg,發現也打不開。然後...

PHP高階(第九彈 日期時間函式)

我們可以先看看php是否已經有了日期時間庫的擴充套件 phpinfo 執行該檔案,可以搜到,date time support是enabled的,說明已經有這個擴充套件了。在phpinfo 中可以看到,預設的時區default timezone為utc。可以使用date default timezo...