XCTF 的Web_php_include

首先打開題目看到一串源碼,對它進行審計 得到一個變量page 百度了一下strstr函數發現它對大小寫十分敏感,所以我們可以用大寫來進行繞過,這裏簡單普及一下這個函數的用法, strstr(str1,str2) 函數用於判斷字符串str2是否是str1的子串。如果是,則該函數返回 str1字符串從 str2第一次出現的位置開始到 str1結尾的字符串;否則,返回NULL。
相關文章
相關標籤/搜索