南寧杯writeup

web 超簡單 進行代碼審計發現,對於$_REQUEST[‘no’],需要滿足其值爲0-9之間的數,且其字符串長度大於1。發現@ereg,考慮ereg()截斷漏洞,利用%00截斷。即爲no=0%00。 misc 太簡單了 拿到這個不知名文件,放到winhex過一下,發現裏面含有flag.png 考慮爲.zip,瞭解到.zip的格式:發現缺少文件頭標識(50 4B 03 04),修改空文件頭後,轉換
相關文章
相關標籤/搜索