文章
131
标签
52
分类
21
主页
WEB学习经历
笔记总览
全部笔记
标签索引
归档
Write Up
WP总览
全部文章
ctfshow
SHCTF
NSSCTF WEB
星芒杯2026
UniCTF
XMCTF
NCTF
更多分类
分类
关于我
Lengkur
简单-session文件包含
返回首页
主页
WEB学习经历
笔记总览
全部笔记
标签索引
归档
Write Up
WP总览
全部文章
ctfshow
SHCTF
NSSCTF WEB
星芒杯2026
UniCTF
XMCTF
NCTF
更多分类
分类
关于我
简单-session文件包含
发表于
2026-01-16
|
更新于
2026-05-27
|
wp
polarctf
|
总字数:
28
|
阅读时长:
1分钟
|
浏览量:
本文档原始附件已同步到博客:
/pdfs/简单-session文件包含.pdf
。
点此下载附件
文章作者:
Lengkur
文章链接:
https://lengkur.github.io/2026/01/16/wp/polarctf/%E7%AE%80%E5%8D%95-session%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB/
版权声明:
本博客所有文章除特别声明外,均采用
CC BY-NC-SA 4.0
许可协议。转载请注明来源
Lengkur
!
PDF
WP
polarctf
上一篇
[鹤城杯 2021]Middle magic-php特性-数组绕过-弱比较
1.第一关要求aaa值为”pass_the_level_1#”,但是如果中间有level,会直接被替换 12注意看题替换的正则表达式为/^(.*)level(.*)$/这只能匹配一行,我们可以用换行符进行绕过 1payload:?aaa=%0apass_the_level_1%23 浏览...
下一篇
AI_WAF
SourceURL:file:///home/hack/files-win/CTF/WP/三届长城杯/AI_WAF.docx AI_WAF 1.打开靶场一个搜索页面,在搜索框随便输入点东西,用bp抓包...
相关推荐
2026-01-16
web087-文件包含-php伪协议妙用生成不死马
本文档原始附件已同步到博客:/pdfs/web087-文件包含-php伪协议妙用生成不死马.pdf。 点此下载附件
2026-01-16
web329-存储型XSS+jquery选择器+querySelector选择器+XSS数据外泄
本文档原始附件已同步到博客:/pdfs/web329-存储型XSS+jquery选择器+querySelector选择器+XSS数据外泄.pdf。 点此下载附件
2026-01-16
web102-php特性-php伪协议写入木马
本文档原始附件已同步到博客:/pdfs/web102-php特性-php伪协议写入木马.pdf。 点此下载附件
2026-01-16
DASCTF-web1
本文档原始附件已同步到博客:/pdfs/DASCTF-web1-766d2ede.pdf。 点此下载附件
2026-01-16
web082-文件包含-条件竞争+session临时文件注入
本文档原始附件已同步到博客:/pdfs/web082-文件包含-条件竞争+session临时文件注入.pdf。 点此下载附件
2026-01-16
web028-爆破-web目录爆破
本文档原始附件已同步到博客:/pdfs/web028-爆破-web目录爆破-4daf87be.pdf。 点此下载附件
最新文章
[CISCN 2019初赛]Love Math
2026-09-01
特性
2026-08-07
CC1
2026-07-31
URLDNS
2026-07-28
[CISCN2019 华北赛区 Day1 Web2]ikun
2026-06-09