源码
<?php
/*
# -*- coding: utf-8 -*-
# @Author: h1xa
# @Date: 2020-09-16 11:25:09
# @Last Modified by: h1xa
# @Last Modified time: 2020-09-21 22:10:28
# @link: https://ctfer.com
*/
highlight_file(__FILE__);
include("ctfshow.php");
//flag in class ctfshow;
$ctfshow = new ctfshow();
$v1=$_GET['v1'];
$v2=$_GET['v

本文详细介绍了CTFshow中一道PHP web题目,通过分析源码和利用PHP特性,揭示了如何利用'and'的低优先级进行逻辑运算,并绕过特定过滤条件。最终通过字符串拼接和eval执行,成功解密并获取flag。总结中提到,该题目相对简单,是学习PHP安全的好例子。

1964

被折叠的 条评论
为什么被折叠?



