从一道CTF题到HTTP走私攻击
2021-11-03 10:40
1471
前言
最近在复盘之前做过的CTF题时,发现有一道比较有趣。是用的PHP 字符串解析特性Bypass的思路,但这道题远不止于此,还有另一种解法,HTTP请求走私攻击。想和作者一样做一些CTF相关题目,可以在蚁景网安实验室CTF实验室进行一些解题操作,实战靶场级的体验!
RoarCTF 2019 Easy Calc
先看下源码:
<?php
error_reporting(0);
if(!isset($_GET['num'])){
show_source(__FILE__);
}else{
$str = $_GET['num'];
$blacklist = [' ', '\t', '\r', '\n','\'', '"', '`', '\[', '\]','\