XCTF 的Web_php_include

首先打开题目看到一串源码,对它进行审计 获得一个变量page 百度了一下strstr函数发现它对大小写十分敏感,因此咱们能够用大写来进行绕过,这里简单普及一下这个函数的用法, strstr(str1,str2) 函数用于判断字符串str2是不是str1的子串。若是是,则该函数返回 str1字符串从 str2第一次出现的位置开始到 str1结尾的字符串;不然,返回NULL。web
相关文章
相关标签/搜索