
[TOC]
webeasy_php
考点:文件上传绕过,截断,源码审计
打开网站后,可以下载源码,先下载源码,然后再扫一下网站目录
配合源码审计,审计过程省略。其中在文件上传的目录下已经有文件了,再结合提示可以知道,不用再自己上传文件。
那么就需要触发文件,看这里代码
可以知道在/file.php页面中可以进行url的get传参,然后会将参数值过滤后进行高亮,触发反序列化链。
但是这里的过滤中,是f1ag而不是flag,所以其实没有过滤flag关键词。
因此结合源码,直接构造payload:
1?file=/flag
1flag{a16dcb7549915546893a27a6d7927615}
easy_code
考点:利用PHP特性绕过,filter伪协议
访问/robots.txt 可以看到有 gogogo.php
ctfer 参数有三个检测,只需要用科学计数法,PHP 会自动四舍五入
1ctfer=6.66999999999999999999999999999999999999999e2
Hackbar 里设置 co ...









