2025年08月14日 184 阅读 学习记录 ctf.show-阿呆的进步 文章讨论了阿呆在CTF(Capture The Flag)比赛中的进步,特别是在代码过滤方面。阿呆通过引入正则表达式过滤,成功阻止了对“php”、“file”和“base”关键字的攻击,提升了代...
2025年08月13日 137 阅读 学习记录 ctf.show-阿呆反向跑路 阿呆为了追求梦想,进行了一次反向跑路。在一段PHP代码中,通过传参获取md5密文,成功得到flag。随后,阿呆利用高超的系统清理技术找到了一份程序员工作。在另一段代码中,阿呆通过传参过滤掉php...
2025年08月12日 116 阅读 web方向 ctf.show-阿呆的反思 阿呆在面对CTF挑战时感到无奈,思考着如果再遭攻击就会选择极端方式。文章分析了PHP代码中的命令执行漏洞,指出通过反引号和中括号等绕过过滤的方法来执行系统命令。作者展示了如何构造特定的GET请求...
2025年08月11日 150 阅读 学习记录 ctf.show-阿呆的反击 阿呆在面对代码漏洞时,决心不再让自己“菜死”。通过分析PHP代码,他发现虽然某些命令被过滤,但仍有可利用的漏洞。他尝试用替代命令如“more”来执行代码,并成功构造了URL进行攻击。随着对代码的...
2025年08月10日 134 阅读 web方向 ctf.show-阿呆管理员又回来了 阿呆在埃塞俄比亚找到了一份网管工作,利用空闲时间种菜。文章介绍了一个PHP代码示例,展示了如何通过GET参数执行命令。代码中使用了`eval()`函数,允许传入的参数通过正则匹配进行控制。阿呆和...