Очередное задание по PHP и, по большому счету, опять же не сложное (но дают целых 3 балла, и решивших его пока что только 209) ввиду того что весь код доступен, правда не сразу понятно что нужно искать. Ну приступим: Сперва нужно кликнуть на кнопку "Go to the challenge" чтобы перейти на страницу с заданием Здесь нам доступна строка для ввода ip адреса и кнопка с доступом к исходникам (рекомендую открывать в отдельной вкладке) Код довольно простой: сперва преобразуются специальные символы в html-сущности (смотри htmlspecialchars), потом открывается сокет по адресу который был введен и если адрес был корректный и сокет открыть удалось, то через shell_exec запускается ping до указанного хоста и результат выводится пользователю. Сперва я попробовал отправить адрес самого ресурса ringzer0team и получил результат: Да да, я отправил название сайта туда куда надо вводить ip адрес, но тем не менее результат есть, дальше я пинговал только 127.0.0.1. Самое интересное тут то что я попробовал отп
Решаем задачки CTF ringzer0team раздел Web: PHP feature or 0day?
17 июля 201817 июл 2018
98
1 мин