ctf-学习笔记10.15-10.17

2023-10-24 22:58
文章标签 学习 笔记 ctf 10.15 10.17

本文主要是介绍ctf-学习笔记10.15-10.17,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近在做ctfweb题,在bugkuctf平台上,不知道最近实验吧发生了什么。

记录一下10.15-10.17号的学习笔记吧

php方面:

1.strstr()函数:
echo strstr("hello world!","world");
查找world,在hello world中是否存在,如果在,返回该字符串及后面剩余部分

2.substr函数()
类似于string的查询

substr("hello world",6)
输出 world
从第6个字符开始输出(0开始)

3.str_replace()
echo str_replace("world","peter","hello world")
将world替换成peter
搜索字符串是一个数组,则返回数组;
搜索字符串是一个数组,那么将对每个元素都查找;
如果需要对某个数组进行查找和替换,并且需要执行的替换的元素少于查找到的元素的数量,那么多余的将用空字符串替换;
如果对一个数组进行查找,但只对一个字符串进行替换,那么替换字符串将对所有查找到的值起作用
4.
parse_str()
把查询字符串解析到变量中

5.php://filter  一个协议可以对任意文件进行读取
参数列表:(使用  /  分隔)
resource:过滤流(实际上是文件名)
read:读取的方式  read=string.toupper 表示会以大写字母输出
write:

可以利用read的读取方式,(base64,rot13等)先将一句话木马加密,然后在进行decode
就可以将源码无效化同时注入了一句话。

6.$_requeset()  相当于集合了$_get()、$_post()、$_cookie()

7.eval()-----eval括号内可以直接执行代码,可以利用  ); 完成多次操作
用于计算表达式的值
该函数吧字符串按照php代码来计算(原来是个字符串,现在变成了代码完成赋值输出等操作)
括号内必须是合法的php代码,而且是以分号结尾
如果没有在代码字符串中调用 return 语句,则返回 NULL。如果代码中存在解析错误,则 eval() 函数返回 false。
<?php
$string = "beautiful";
$time = "winter";
 
$str = 'This is a $string $time morning!';
echo $str. "<br />";
 
eval("\$str = \"$str\";");
echo $str;
?>

输出:
This is a $string $time morning!
This is a beautiful winter morning!


8.var_dump():
将显示一个或多个表达式的值,包括表达式的类型和值,数组会递归展开。


9.file() 读取文件,返回的是一个数组
file_get_contents()  读取文件到字符串中

10.trim()函数
从字符串中移除预定义字符,或者空白字符
如果没有指定,则删除:"\0"  "\t"  "\n"  "\r"  " "

 

web方面:

1.post请求要使用s.Session(),否则不会认为是同一电脑发送过来的
2.host文件 将网址域名与对应ip地址建立一个关联。会先从hosts文件中找
C:\Windows\System32\drivers\etc\hosts

3.python构造get、post
返回文本content以及text
content返回是二进制代码要使用需要decode
text是跟文件头编码一致的编码方式

①get请求:
  传递参数用parmas
②post请求:
  传递参数用data

headers 请求头部

这篇关于ctf-学习笔记10.15-10.17的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/278324

相关文章

Go学习记录之runtime包深入解析

《Go学习记录之runtime包深入解析》Go语言runtime包管理运行时环境,涵盖goroutine调度、内存分配、垃圾回收、类型信息等核心功能,:本文主要介绍Go学习记录之runtime包的... 目录前言:一、runtime包内容学习1、作用:① Goroutine和并发控制:② 垃圾回收:③ 栈和

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio

重新对Java的类加载器的学习方式

《重新对Java的类加载器的学习方式》:本文主要介绍重新对Java的类加载器的学习方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、介绍1.1、简介1.2、符号引用和直接引用1、符号引用2、直接引用3、符号转直接的过程2、加载流程3、类加载的分类3.1、显示

Java学习手册之Filter和Listener使用方法

《Java学习手册之Filter和Listener使用方法》:本文主要介绍Java学习手册之Filter和Listener使用方法的相关资料,Filter是一种拦截器,可以在请求到达Servl... 目录一、Filter(过滤器)1. Filter 的工作原理2. Filter 的配置与使用二、Listen

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

Java进阶学习之如何开启远程调式

《Java进阶学习之如何开启远程调式》Java开发中的远程调试是一项至关重要的技能,特别是在处理生产环境的问题或者协作开发时,:本文主要介绍Java进阶学习之如何开启远程调式的相关资料,需要的朋友... 目录概述Java远程调试的开启与底层原理开启Java远程调试底层原理JVM参数总结&nbsMbKKXJx

Java深度学习库DJL实现Python的NumPy方式

《Java深度学习库DJL实现Python的NumPy方式》本文介绍了DJL库的背景和基本功能,包括NDArray的创建、数学运算、数据获取和设置等,同时,还展示了如何使用NDArray进行数据预处理... 目录1 NDArray 的背景介绍1.1 架构2 JavaDJL使用2.1 安装DJL2.2 基本操

HarmonyOS学习(七)——UI(五)常用布局总结

自适应布局 1.1、线性布局(LinearLayout) 通过线性容器Row和Column实现线性布局。Column容器内的子组件按照垂直方向排列,Row组件中的子组件按照水平方向排列。 属性说明space通过space参数设置主轴上子组件的间距,达到各子组件在排列上的等间距效果alignItems设置子组件在交叉轴上的对齐方式,且在各类尺寸屏幕上表现一致,其中交叉轴为垂直时,取值为Vert

Ilya-AI分享的他在OpenAI学习到的15个提示工程技巧

Ilya(不是本人,claude AI)在社交媒体上分享了他在OpenAI学习到的15个Prompt撰写技巧。 以下是详细的内容: 提示精确化:在编写提示时,力求表达清晰准确。清楚地阐述任务需求和概念定义至关重要。例:不用"分析文本",而用"判断这段话的情感倾向:积极、消极还是中性"。 快速迭代:善于快速连续调整提示。熟练的提示工程师能够灵活地进行多轮优化。例:从"总结文章"到"用

【前端学习】AntV G6-08 深入图形与图形分组、自定义节点、节点动画(下)

【课程链接】 AntV G6:深入图形与图形分组、自定义节点、节点动画(下)_哔哩哔哩_bilibili 本章十吾老师讲解了一个复杂的自定义节点中,应该怎样去计算和绘制图形,如何给一个图形制作不间断的动画,以及在鼠标事件之后产生动画。(有点难,需要好好理解) <!DOCTYPE html><html><head><meta charset="UTF-8"><title>06