ctf.show-阿呆的进步

阿呆加入了过滤,这下完美了。

<?php
if(isset($_GET['c'])){
       $c=$_GET['c'];
       if(!preg_match("/php|file/i",$c)){
               include($c);
       }


}else{
        highlight_file(__FILE__);
}
?>

过滤file,使用上一篇文章的方法


用到了解码?果断禁用base,哼

<?php
if(isset($_GET['c'])){
       $c=$_GET['c'];
       if(!preg_match("/php|file|base/i",$c)){
               include($c);
       }


}else{
        highlight_file(__FILE__);
}
?>

过滤base,使用上一篇文章的方法


mebjr31h.png
这里使用md5解密
mebjs6yy.png


无标签
评论区
头像