很久没正式打CTF,周末抽空参加了下安恒四月赛的DASCTF,个别题目质量还是蛮高的,这里把做出来的和赛后补充的做个记录。
MISC1(签到题):
题干:5G都来了,6G还远吗?...()来读取flag.php的源码,然后在B类中存在字符串的拼接操作c = 'a'.this->b; 此处的
$a = new A();
$b = new B();
$c = new C();
$c->c.../admin.php");
}
?>
分别访问:
http://183.129.189.60:10006/admin/admin.php?...php
echo " example: http://site.com/bypass_disablefunc.php?...pcntl_setpriority,pcntl_async_signals,system,exec,shell_exec,popen,proc_open,passthru,symlink,link,syslog,imap_open