月赛复现
0x01 ezrce
题目给了源码,
1 |
|
可以看到题目过滤了大小写字母,数字和~
、^
、&
等特殊符号,但是没有过滤|
,利用|来构造,
1 |
|
将base解码后,发送
1 | code=('````````'|' ')('/````'|'/'));// |
0x02
题目给了源码
1 | #!/usr/bin/env python |
过滤了引号,常规的用reques也过滤了,
0x03 安恒大学
注册的验证邮件
1 | http://183.129.189.60:10048/doAction.php?act=active&username=Mount4in&token=79e38f9896fbfd813240570a5a0de8de |
逻辑条件不同,回显不同,
用脚本盲注
1 | # encoding=utf-8 |
参考
https://rce.moe/****