No one knows regex better than meWEB 未解决

分数: 25 金币: 5
题目作者: yeedo
一  血: 硝基苯爸爸
一血奖励: 10金币
解  决: 2459
提  示:
描  述:
正则好像没有想象中那么简单
评论
joyoung 1年前

?zero=ZmxhZw==&first=aaaa|.php

回复 0

sudopacman 1年前

http://114.67.175.224:19755/?zero=ZmxhZw==&first=girl|.php,确实是很有趣的题,不过解题过程太煎熬了

回复 0

2224525664 1年前

好家伙,这题,好牛逼。重点看看这个regx:/\\|\056\160\150\x70/i ,太牛逼了。\|表示转义的|,而第一个\转义的是第二个\

回复 3

笨笨笨蛋 1年前

我不理解/\\|\056\160\150\x70/i是这么转换成|.php的

回复 3
2224525664 1年前

\056 是八进制,转换成十进制是46,对应ascii是.,其他同理

回复 1

ba1100n 1年前

first要带 | 的原因是不是这样:字符串传入到PHP的时候转义一次+正则转义一次,一共转义了两次。并且\比|优先进行计算。 于是最内层那个正则从 \\|.php 变成 \|.php 再 |.php ,综上first参数要= [4个字符]|.php

回复 2

杠上开花 1年前

试了下 py 和 js 下|都不会转义,果然还是 php 奇葩

回复 5

wwsbb 1年前

泪目,已经好久没遇到得的金币比开靶机的金币多了

回复 6

spiritboy 1年前

好家伙web题要找到一个做出来不倒扣金币的不容易,手动🐶

回复 5

a320575517 2年前

zero 需要是base64_encode(flag) first需要四个字符 且能通过preg_match_all :oror flag girl aaaa payload: ?zero=ZmxhZw==&first=girl|.php

回复 0

落日星辰 2年前

分享:https://blog.csdn.net/qq_51652864/article/details/115418817

回复 1

WriteUp

image
DD03

8 金币

评分(6)

解题动态

18993762527 攻破了该题 18小时前
coolsword2023 攻破了该题 1天前
3133598621 攻破了该题 2天前
fritz1024 攻破了该题 2天前
donbrothers 攻破了该题 4天前
yijueo 攻破了该题 5天前
Sinon 攻破了该题 5天前
2324281128 攻破了该题 6天前
ossiansong 攻破了该题 7天前
Felidae 攻破了该题 9天前
distiny 攻破了该题 9天前
2406044613 攻破了该题 9天前
15181405972 攻破了该题 10天前
18727495861 攻破了该题 12天前
zhangdai 攻破了该题 13天前
微醺西红柿 攻破了该题 14天前
junzijie 攻破了该题 14天前
toto 攻破了该题 14天前
111jing 攻破了该题 14天前
Drume 攻破了该题 15天前