XCTF web2

A. Código de auditoría

  1. Después de entrar en el entorno de prueba, que se encuentran algunos ohp el código, así que supongo que lo que estamos buscando la bandera y el código debe tener relaciones

  

 

  2. Una mirada rápida en el código de algunas funciones:

  strrev función () en texto inverso.

  substr () la función devuelve una parte de la cadena.

  Sintaxis: substr ( cadena, inicio, longitud )

  NOTA: Si el parámetro de inicio es negativo e inferior o igual inicio de longitud, la longitud es cero.

  

 

   ord () la función valor ASCII de la cadena devuelta del primer carácter.

  chr () función devuelve el carácter de un valor ASCII especificado.

  valor ASCII se puede especificar como valores decimales, valores octales o hexadecimales. valor octal se define como con ceros a la izquierda, que se define como un valor hexadecimal con pre-0x.

  la función str_rot13 () realiza la codificación de cadena ROT13.

  ROT13 codificar cada letra para avanzar en las 13 letras del alfabeto. Digital y caracteres que no sean letras permanecen sin cambios.

  Consejo: codificación y decodificación se realizan por la misma función. Si pones una cadena codificada como un parámetro, devolverá la cadena original.

  

   3. auditoría de código simple se puede encontrar, este código está escrito principalmente un algoritmo de cifrado, pero nos da el texto en claro y consejos,

  Vamos de acuerdo con el algoritmo de cifrado, escrito en un algoritmo de cifrado inversa puede ser descifrada texto plano.

  

 

     

 

Supongo que te gusta

Origin www.cnblogs.com/darklee/p/12628530.html
Recomendado
Clasificación