今天看啥  ›  专栏  ›  Tide安全团队

【代码审计】PHP代码审计之CTF系列(1)

Tide安全团队  · 公众号  ·  · 2020-03-06 17:00
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!采用github yaofeifly师傅的PHP练习,链接:https://github.com/yaofeifly/PHP_Code_Challenge。每个内容均采用docker。部署过程:进入对应的docker_env,使用docker-compose builddocker-compose up -d进入对应docker进程,查看地址访问即可。challenge 1访问地址,发现源码1wMDEyY2U2YTY0M2NgMTEyZDQyMjAzNWczYjZgMWI4NTt3YWxmY=error_reporting(0);require __DIR__.'/lib.php';echo base64_encode(hex2bin(strrev(bin2hex($flag)))), '';highlight_file(__FILE__);题目给出字符串:1wMDEyY2U2YTY0M2NgMTEyZDQyMjAzNWczYjZgMWI4NTt3YWxmY=页面给定相关的加密代码,进行反解。编写解密函数方法:$st ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照