wirteup专题

corCTF 2024 Web方向 题解WirteUp

[corCTF 2024] rock-paper-scissors 题目描述:can you beat fizzbuzz at rock paper scissors? 漏洞类型:代码逻辑缺陷,缺少类型验证 前言:感觉国际赛好喜欢出Node.js的题目。 开题 是个石头剪刀布的游戏,输入以下名字就可以开始玩。规则是赢了加一分,输了清零。 看一下计分板,第一名是1336分,看了下源码

攻防世界-web进阶(部分题目wirteup)

攻防世界-web进阶[部分题目wirteup] 1、Web_php_include2、supersqli3、web24、PHP25、upload1 1、Web_php_include 源码: <?phpshow_source(__FILE__);echo $_GET['hello'];$page=$_GET['page'];while (strstr($page, "p