[wp]第四届江西省赣网杯网络安全大赛-web 部分wp

第四届江西省赣网杯网络安全大赛(gwb)线上预选赛

因为学业繁忙 只玩了1小时,后续看看补一下这些

 2023gwb-web1

九宫格拼图

2023gwb-web2

$file='xxx';

extract($_GET);

if(isset($fun)){

$content=trim(file_get_contents($file));

if($fun!=''&$fun==$content){

echo 'flag{xxxxx}';

}else{

echo 'u are not a good hacker';

}

}

 部分参考:

web8--php函数extract()、file_get_contents()、trim()_$c=trim(file_get_contents($filename))-CSDN博客

 payload:

GET:?fun=a&file=php://input 下面加个a 

 2023gwb-web3

<?php
$password = trim($_GET['pass'] ?? '');
$func = trim($_GET['func'] ?? 'hint');
function hint() {show_source(__FILE__);}

if (md5($password)==='21c6008facc283f8839d3b9fed640c15') {
    function youwin() {
        echo file_get_contents("/flag");
    }
}

$func();
?>

参考:

知识星球2023年10月PHP函数小挑战-CSDN博客

类似 

 2023gwb-web4

不会 给了phpinfo界面 ,没有其他的 跟隔壁qwb有道题相似 

  2023gwb-web5

 给了附件

链接:https://pan.baidu.com/s/10Wr-tHXu0WrIECrCbyVxHg?pwd=7777 提取码:7777

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-17 03:10:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-17 03:10:01       101 阅读
  3. 在Django里面运行非项目文件

    2023-12-17 03:10:01       82 阅读
  4. Python语言-面向对象

    2023-12-17 03:10:01       91 阅读

热门阅读

  1. 记录 | ubuntu安装jdk1.6

    2023-12-17 03:10:01       60 阅读
  2. 前端深浅拷贝各有哪些方法,优缺点

    2023-12-17 03:10:01       60 阅读
  3. 二维数组——特征匹配(c++)

    2023-12-17 03:10:01       56 阅读
  4. 最流行的视频创作者

    2023-12-17 03:10:01       55 阅读
  5. 第12课 SQL入门之联结表

    2023-12-17 03:10:01       58 阅读
  6. Elasticsearch 8.9 search命令执行查询源码

    2023-12-17 03:10:01       49 阅读
  7. gitee推荐-粤语编程

    2023-12-17 03:10:01       68 阅读
  8. Lua学习笔记 — Table与Metatable(超详细)

    2023-12-17 03:10:01       59 阅读