Jarvis OJ 神盾局的秘密

2023-10-20 10:50
文章标签 oj 秘密 神盾 jarvis

本文主要是介绍Jarvis OJ 神盾局的秘密,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Jarvis OJ 神盾局的秘密

首先打开网页后,发现一张图片,下载下来看了一下,没有什么发现。让后回到刚才的网页,打开控制器,发现图片是以文件包含的形式传过来的,所以就可以联想,它既然可以包含图片,那应该也就可以包含文件。在这里插入图片描述于是我们需要在url里面试,我们目前就只知道有一个叫showimg.php的文件,所以我们就从它开始试。base64转码后,提交到url,
在这里插入图片描述让后成功访问了,打开页面原代码,看见了php代码。(页面源代码)

从代码中,我们可以了解到,我们可以传递一个参数,让后它会base64解密,并对它进行过滤,如果有…,/,pctf,//,这样的字眼,就返回do not file。如果没有这些字眼的话,就把传入的参数当作文件名,读取出来(如果有这个文件的话)。这相当于告诉我们第一个页面是如何进行文件包含的。
在这里插入图片描述然后再回到文件包含的页面,看看index.php文件里有什么,一般每个文件夹下都会有一个index.php文件作为索引文件,它可以不用选择,就自动打开。我们访问后,同样打开页面原代码,又看到一个php代码,
在这里插入图片描述大致意思是,定义一个shield类的对象$x,传递一个class的参数,把这个参数赋给$x,所以class传递的参数肯定也是一个对象。总结一下就是传递一个参数calss,让后反序列化一下赋给$x。但为什么要给它传值了,我们再打开下一个php页面。看见一个类,和一个提示,//flag is in pctf.php。它说flag在pctg.php里,这也就解释了为什么以一个源代码读取文件时,要把pcrf给过滤掉(要是第一个就能把它读取出来,那也太简单了把!!!)其实我感觉一点也不简单,第一次写根本不会!!!
在这里插入图片描述这个类里有一个数据成员,一个构造函数,和一个普通函数,构造函数负责给数据成员赋值,而这个普通函数厉害了,它可以读取本对象(this)的数据成员($file)所代表的文件,并以字符的形式返回。也就是说,要是我们定义一个对象,并把它的数据成员赋值为ptcf.php的,让后调用这个对象的普通函数,它就回读取出来它,也就是我们要的flag。再把第二个代码连起来,第二个函数里就是声明了这样的一个类,而且还调用了它的普通函数。
在这里插入图片描述所以我们本来传递class=new Shiels(“pctf.php”),让后赋值给$s,就可以了,但题非得把class参数给反序列化一下,所以我们就必循先把“ new Shiels(“pctf.php”) ”这个东西给序列化,再传给$s。提醒一下我们不是把“new Shiels(“pctf.php”) ”这个字符串序列化,而是把这个对象序列化,所以我们要在第三个代码得基础上,添加

$a= new Shield(‘pctf.php’);

echo serialize($a);

在这里插入图片描述在自己得服务器上运行,让后得到“new Shield(‘pctf.php’);”序列化后得结果:
在这里插入图片描述再把它赋值给class,让后逻辑就连得通了:

$a= new Shield(‘pctf.php’);

得:
$a=O:6:“Shield”:1:{s:4:“file”;s:8:“pctf.php”;}

$g=class=$a=O:6:“Shield”:1:{s:4:“file”;s:8:“pctf.php”;}
$g=unserialize($g);

$g=Shield(‘pctf.php’);
赋值
s = s= s=a=Shield(‘pctf.php’);
调用函数,返回对象得数据成员所指向得文件,并输出
echo x − > r e a d f i l e ( ) ; r e t u r n @ f i l e g e t c o n t e n t s ( x->readfile(); return @file_get_contents( x>readfile();return@filegetcontents(this->file);
连起来就是 echo file_get_contents(‘pctf.php’);

最后出flag
在这里插入图片描述

这篇关于Jarvis OJ 神盾局的秘密的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/246597

相关文章

Python中的私有属性与方法:解锁面向对象编程的秘密

在Python的广阔世界里,面向对象编程(OOP)是一种强大而灵活的方法论,它帮助我们更好地组织代码、管理状态,并构建可复用的软件组件。而在这个框架内,私有属性与方法则是实现封装的关键机制之一。它们不仅有助于隐藏类内部的具体实现细节,还能保护数据免受外部干扰。今天,让我们一起探索Python中私有属性与方法的魅力所在,了解它们如何在实际开发中发挥重要作用。 引言 随着软件系统变得越来越复杂,维

哈理工OJ 2179(深搜)

组合 Time Limit: 1000 MSMemory Limit: 32768 K Total Submit: 7(5 users)Total Accepted: 6(5 users)Rating: Special Judge: No Description 给出一个正整数N,从集合{1,2,3..N} 中找出所有大小为k的子集, 并按照字典序从小到大输出。 Input 第一行是一个整

每日OJ_牛客_求和(递归深搜)

目录 牛客_求和(递归深搜) 解析代码 牛客_求和(递归深搜) 求和_好未来笔试题_牛客网 解析代码         递归中每次累加一个新的数,如果累加和大于等于目标,结束递归。此时如果累加和正好等于目标,则打印组合。向上回退搜索其它组合。此题本身就是一个搜索的过程,找到所有的组合。 #include <iostream>#include <cmath>#in

OJ-0905

题目 示例1: 输入:10 10 56 34 99 1 87 8 99 3 255 6 99 5 255 4 99 7 255 2 99 9 255 213 4输出:99 示例2: 输入:10 10 255 34 0 1 255 8 0 3 255 6 0 5 255 4 0 7 255 2 0 9 255 213 5输出:255 import java.util.

每日OJ_牛客_Emacs计算器(逆波兰表达式)

目录 牛客_Emacs计算器(逆波兰表达式) 解析代码 牛客_Emacs计算器(逆波兰表达式) Emacs计算器__牛客网 解析代码 逆波兰表达式(后缀表达式)求值,需要借助栈,思路: 循环输入,获取逆波兰表达式,然后进行以下补助,直到测试完所有的测试用例: 遇到数字字符串,将该数字字符串转化为数字然后入栈。遇到操作符时,从栈顶取两个数字,然后进行该运算符所对应运算

西北工业大学oj题-兔子生崽

题目描述: 兔子生崽问题。假设一对小兔的成熟期是一个月,即一个月可长成成兔,每对成兔每个月可以生一对小兔,一对新生的小兔从第二个月起就开始生兔子,试问从一对兔子开始繁殖,一年以后可有多少对兔子? 这道题目一眼看过去就是典型的递归问题,代码如下 public class RabbitReproduction {public static void main(String[] args) {in

★ 算法OJ题 ★ 力扣209 - 长度最小的子数组

Ciallo~(∠・ω< )⌒☆ ~ 今天,简将和大家一起做一道滑动窗口算法题--长度最小的子数组~ 目录 一  题目 二  算法解析 解法⼀:暴力求解 解法二:滑动窗口 三  编写算法 一  题目 209. 长度最小的子数组 - 力扣(LeetCode) 二  算法解析 解法⼀:暴力求解 算法思路: 从前往后枚举数组中的任意⼀个元素,把它当成起始位置

OJ-0903

题目 示例1 输入:30 12 25 8 19输出:15 示例2 输入:10 12 25 8 19 8 6 4 17 19 20 30输出:-1 题解 import java.util.ArrayList;import java.util.List;import java.util.Scanner;public class Main {public static

【负载均衡式在线OJ】Compile_server 模块

文章目录 程序源码compile_server整体思路编译(compile.hpp)运行模块编译运行模块编译运行服务 程序源码 https://gitee.com/not-a-stupid-child/online-judge compile_server 整体思路 这个服务要对oj_server 发送过来的代码进行编译和运行,最后把结果返回给oj_server。 所以我

★ 算法OJ题 ★ 力扣18 - 四数之和

Ciallo~(∠・ω< )⌒☆ ~ 今天,爱丽速子将和大家一起做一道双指针算法题--四数之和~ 目录 一  题目 二  算法解析 三  编写算法  做此题前最好先看一下前两篇博客~: ★ 算法OJ题 ★ 力扣 LCR179 - 和为 s 的两个数字-CSDN博客 ★ 算法OJ题 ★ 力扣15 - 三数之和-CSDN博客 一  题目 18. 四数之和 - 力扣(Lee