HarekazeCTF-2019-encode_and_encode
HarekazeCTF-2019-encode_and_encode
上来就是源码……:
1 |
|
is_valid过滤了很多协议还有遍历,随便起协议名再遍历读取是不能用了……
json转义
json为提供一些特殊字符的传输,支持了Unicode,如:json_encode会将中文转换为unicode编码
所以此处使用Unicode即可绕过检查。
{ “page” : “\u0070\u0068\u0070://filter/convert.base64-encode/resource=/\u0066\u006c\u0061\u0067”}
flag{5c3db6bf-f5c9-4926-a809-ea7b4d23c37d}
获得flag……
HarekazeCTF-2019-encode_and_encode
http://example.com/2021/05/04/HarekazeCTF-2019-encode-and-encode/
# 相关文章
1.CISCN2019-华东南赛区-Double-Secret
2.津门杯hate_php
3.津门杯GoOSS
4.蓝帽杯2021复现
5.hacker101-2
6.NCTF2019-SQLi
7.SWPUCTF-2018-SimplePHP
8.GYCTF2020-Ezsqli
1.CISCN2019-华东南赛区-Double-Secret
2.津门杯hate_php
3.津门杯GoOSS
4.蓝帽杯2021复现
5.hacker101-2
6.NCTF2019-SQLi
7.SWPUCTF-2018-SimplePHP
8.GYCTF2020-Ezsqli