首先打开题目看到一串源码,对它进行审计
XCTF 的Web_php_include
得到一个变量page
百度了一下strstr函数发现它对大小写十分敏感,所以我们可以用大写来进行绕过,这里简单普及一下这个函数的用法,
XCTF 的Web_php_include
XCTF 的Web_php_include
XCTF 的Web_php_include
strstr(str1,str2) 函数用于判断字符串str2是否是str1的子串。如果是,则该函数返回 str1字符串从 str2第一次出现的位置开始到 str1结尾的字符串;否则,返回NULL。

XCTF 的Web_php_includeXCTF 的Web_php_include
XCTF 的Web_php_include

相关文章:

  • 2022-12-23
  • 2021-10-15
  • 2021-10-18
  • 2021-07-03
  • 2021-07-25
  • 2021-06-06
  • 2021-11-07
  • 2021-04-17
猜你喜欢
  • 2021-08-18
  • 2021-04-16
  • 2022-12-23
  • 2021-11-17
  • 2022-12-23
  • 2021-11-04
  • 2021-04-14
相关资源
相似解决方案