月赛复现
0x01 ezrce
题目给了源码,
1  | 
  | 
可以看到题目过滤了大小写字母,数字和~、^、&等特殊符号,但是没有过滤|,利用|来构造,
1  | 
  | 
将base解码后,发送
1  | code=('````````'|' ')('/````'|'/'));//  | 

0x02
题目给了源码
1  | #!/usr/bin/env python  | 
过滤了引号,常规的用reques也过滤了,
0x03 安恒大学
注册的验证邮件

1  | http://183.129.189.60:10048/doAction.php?act=active&username=Mount4in&token=79e38f9896fbfd813240570a5a0de8de  | 
逻辑条件不同,回显不同,


用脚本盲注
1  | # encoding=utf-8  | 
参考
https://rce.moe/****