Loading...
SQL注入对输入进行正则过滤,对敏感字符进行替换常用正则$pregs = '/select|insert|update|CR|document|LF|eval|delete|script|alert|\>|\<|\'|\/\*|\#|\--|\ --|\/|\*|\-|\+|\=|\~|\*@|\*!|\$|\%|\^|\&|\(|\)|\/|\/\/|\.\.\/|\....
文件包含常见php函数includerequireinclude_oncerequire_oncehighlight_fileshow_sourcereadfilefile_get_contentsfopenfile关于文件包含是否支持%00截断PHP版本<=5.2 可以使用%00进行截断。对于特定类型文件上传可使用%00截断绕过 ...
php弱比较(松散比较==)0e开头的md5和原值:QNKCDZO 0e830400451993494058024219903391240610708 0e462097431906509019562988736854s878926199a 0e545993274517709034328855841020s155964671a 0e342768416822451524974117254...
前端绕过修改js代码修改后缀为可上传后缀,再抓包修改回可利用后缀content-type抓包修改content-type常见将其修改为gif/jpeg类型,即更改为image/jpeg image/gif大小写绕过后缀名大小写穿插,绕过过滤区分大小写的情况畸形后缀(部分)PHPphp1-7phtphtmlpharphpsASPaspxcercdxasaasaxJSPjspajspx....
MISC0x00 cryptographic_call题目为一段密文PiTXPBoBd3OVOMdheMGSOZXXeJXXOJ1ge64WPMGBc3cCPJKDc7W=尝试解密工具解密失败下载附件得到一张图片和一个txt文件提示不需损坏图片这里用到一个新工具提取盲水印imageIN直接解密得到信息开始得到信息没有思路后续 查看恰好为64位为换表base64Python2 写一个小的解码脚...