博客
分类
标签
归档
友链
关于
Dark
博客
分类
标签
归档
友链
关于
Dark
Archer's blog
博客
分类
标签
归档
友链
动态代码执行函数漏洞
各种编程语言中的动态代码执行函数的安全风险
2025-05-25
CTF
Web
CTF
Web
Read More
HTB Juggling facts Writeup
题目描述 (有附件) 观察打开网页: 点击 secret facts: flag大概率和这个“secrets”有关系,但其他没有什么发现所以去看看源代码。在 index.php 里 123456789101112131415161718<?php spl_autoload_register(function ($name) { if (preg_match(...
2025-04-03
CTF
Web
CTF
Web
Read More
HTB-LoveTok Writeup
题目描述 (有附件) 观察打开网页: 当点击了下面那个按钮之后网页的url会增加一个参数: 1/?format=r 因为给的附件比较多,所以直接挨个搜索“format”,可以确定下来2份相关代码: 12345678910<?phpclass TimeController{ public function index($router) { ...
2025-03-28
CTF
Web
CTF
Web
Read More