E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
preg
CTF-PHP审计
preg
_match("/\syc,$match)){eval($this->syc);}else{die("TryHard!!");}}}}if(isset
H0ne
·
2022-06-08 12:15
安全
CTF
php
web安全
安全
2021网刃杯CTF ez-sql
;if(
preg
_match('/\(|\)|\*|\\\|\/|\'|\;|\"|\-|\#/i',$real_inp))exit("Areyoume");$inp=urldecode($inp);/
iO快到碗里来
·
2022-04-29 15:23
CTF
sql
php
数据库
java实现正则匹配出多结果,处理后批量置回的功能(即php的
preg
_replace_callback功能)
"";}$res=
preg
_replace_callback("|(.*?)|","matchname",$str);var_dump($res);php的处理方法无需解释,一个p
·
2022-04-27 14:27
java
java实现正则匹配出多结果,处理后批量置回的功能(即php的
preg
_replace_callback功能)
"";}$res=
preg
_replace_callback("|(.*?)|","matchname",$str);var_dump($res);php的处理方法无需解释,一个p
·
2022-04-26 10:15
java
java实现正则匹配出多结果,处理后批量置回的功能(即php的
preg
_replace_callback功能)
"";}$res=
preg
_replace_callback("|(.*?)|","matchname",$str);var_dump($res);php的处理方法无需解释,一个p
·
2022-04-21 00:29
javaphp
PHP试题之RCEService正则回溯解答
也没有任何东西,实在不知道怎么做了,只能看一下别人的wp,发现别人以来都是审查源码,我就奇怪了,源码怎么弄来的,看了很多wp发现应该是比赛的时候直接给的源码,但是buu平台忘记加上了';}elseif(
preg
_match
·
2022-04-11 19:07
php常见的危险函数
代码执行的危险函数eval()把字符串作为php代码执行早期php一句话木马都用这个assert()检查一个断言是否为false,将字符串作为php代码执行同样经常被用作一句话木马
preg
_replace
春告鳥
·
2022-03-11 13:00
[BJDCTF2020]EzPHP&DASCTF-sep:hellounser
;if($_SERVER){if(
preg
_match('/shana|debu|aq
二码农丫
·
2022-03-07 15:28
CTF日记
php
bugku~No one knows regex better than me
$first;if(
preg
_match_all("/Yeedo|wants|a|girl|fri
o3Ev
·
2022-03-07 15:12
#
bugku
web
BugKu_No one knows regex better than me
if(
preg
_match("/\\|\056\160\150\x70/i",$third))这里有个优先级的问题,当匹配字符串中有字符串转义时,先进行字符串转义,然后进行正则匹配的相关转义。
~羽~.
·
2022-03-07 15:39
CTF刷题记录
CTF
把字符串打散成单个字母的数组
方法一使用
preg
_split()函数分割字符串.$str='abcdefghijk';//$b=explode('',$str);这样不可以$b=
preg
_split('/(?'
洞房花猪
·
2022-02-21 15:29
正则表达式教程以及常用表达式
常用表达式//if(
preg
_match("/a/","qwertayuio"))
执笔轻叹_
·
2022-02-18 14:20
wordpress函数wp_http_validate_url畸形IP绕过验证SSRF漏洞
文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF;image.png修复方法:http.php540行
preg
_match
左木北鱼
·
2022-02-18 01:55
屏蔽关键字
/shield.txt');$word=
preg
_replace("/[1,2,3]\r\n|
康荨歌歌歌歌
·
2022-02-14 20:14
PHP判断手机访问还是电脑访问
$_SERVER['HTTP_USER_AGENT']:'';$userAgent_CommentsBlock=
preg
_match('|.∗?.∗?
灰纸白字
·
2022-02-14 04:29
读取excle、csv数据中存在空格
PointLesueur_ZH-CN7076871957_1920x1080.jpgpublicstaticfunctiondealTrim($content){$content=
preg
_replace
于殿国
·
2022-02-12 04:14
2018-04-19
xml_data=file_get_contents($info_url,false,$context);//$xml_data=file_get_contents($info_url);//$xml_data=
preg
_replace
taitou
·
2022-02-11 20:10
第三课时:php之rpc远程调用
classes=get_declared_classes();$obj_class_name=end($classes);$obj=new$obj_class_name();//实例化$result="";if(
preg
_match
liamu
·
2022-02-09 18:18
函数
preg
_replace_callback()
callback,mixed$subject[,int$limit=-1[,int&$count]])这个函数的行为除了可以指定一个callback替代replacement进行替换字符串的计算,其他方面等同于
preg
_replace
berger_w
·
2022-02-08 17:21
PHP实用函数库
使用多个数组可以先用一个数组组装多个数组,如$arr=array($arr1,$arr2);functionarrayFormat($arr){var_dump($arr);$arr=ob_get_clean();$arr=
preg
_replace
吴意外
·
2022-02-06 12:30
ctf.show web入门(命令执行)29~56
preg
_match("/flag/i",$c)){eval($c);}}else{highlight_file(__FILE__);}
preg
_match()函数学习一下:
preg
_match函数是进行正则表达式的匹配
ThnPkm
·
2022-02-04 19:41
刷题
wp
php
web安全
ctf
最新姓名正则,支持少数民族“·”,使用字符集GB18030编码
preg
_match('/^([\x{4E00}-\x{9FFF}]|[\x{3400}-\x{4DBF}]|[\x{20000}-\x{2A6DF}]|[\x{2A700}-\x{2B738}]|[\
·
2021-12-09 11:32
PHP7
preg
_replace 出错及解决办法
问题描述:PHP7废弃了
preg
_replace?原本是中php5中处理url中后面参数替换清除的,代码如下$url=
preg
_replace('/([?&])src=[^&]+(&?)
·
2021-12-05 17:57
[天翼杯 2021]esay_eval复现
wakeup(){$this->code="";}}classB{function__destruct(){echo$this->a->a();}}if(isset($_REQUEST['poc'])){
preg
_match_all
Snakin_ya
·
2021-12-01 19:47
刷题记录
linux
ssh
安全
[每日一题]某新生赛的无参数RCE
phphighlight_file(__FILE__);if($_POST['shell']){$shell=$_POST['shell'];if(';'===
preg
_replace('/[a-z_]
Sapphire037
·
2021-11-25 16:21
每日一题
python
php
java
webshell绕过D盾
PHP常见的代码执行函数:eval()assert()
preg
_replace()create_function()array_map()call_user_func()call_user_func_array
geekfar
·
2021-10-29 11:00
细说——命令执行_代码执行
call_user_func()4-create_function()5-array_map()6-call_user_func_array()7-array_filter()8-uasort()函数9-
preg
_r
lainwith
·
2021-10-11 19:19
渗透测试
渗透测试
buu-[Zer0pts2020]Can you guess it?
(
preg
_match('/config\.php\/*$/i',$_SERVER['PHP_SELF']))不能以config.php结尾secret反正猜不着,那么就要好好利用basename($_
有点水啊
·
2021-10-07 21:06
buuctf-web
php
php复制文件后改名的实例代码
{$v=@iconv('GB2312','UTF-8',$v);
preg
_match('/\d+\s*(.*).jpg/',$v,$m
·
2021-09-23 18:17
tp5.1定时清除富文本多余图片
不展示)的图片(即服务器里面的图片)]需求介绍正常来说,当我们修改富文本图片/视频时,后端是只上传文件,而不是实时删除文件我们先把一张表中所有content字段的图片路径(即imgsrc)存入数组因为
preg
_match_all
oil欧哟
·
2021-09-07 09:32
PHP
php
ZJCTF 2019-WEB-NiZhuanSiWei
;if(
preg
_match("/flag/",$file)){echo"Notnow!";exit();}else{
le3f
·
2021-06-27 01:05
XCTF Final Web1 Writeup
Bestphp这道题提供三个文件index.php、function.php、admin.phpindex.phpfunction.php$value){if(
preg
_match('/eval|assert
_阿烨_
·
2021-06-26 19:38
正则去除非指定域名的链接
待处理内容:xxxx内容xxxx处理结果1:xxxx内容xxxx处理结果2:xxxx内容xxxx//去除非domain.com的链接
preg
_replace('/(.*?)
科科分享
·
2021-06-21 19:50
php判断是PC访问网址,是手机跳到M站点
0){//检查浏览器是否接受WML.returntrue;}elseif(
preg
_match('/(blackberry|htc|htc|htc-|motorola|nokia|operamini|android
羋渡
·
2021-06-13 18:07
(进阶)代码执行漏洞
常见的可能存在没有过滤的函数有:eval(),assert()判断一个表达式是否成立,
preg
_replace(),call_user_func(),call_user_func_array(),array_map
FKTX
·
2021-06-13 01:22
php正则匹配 从什么开始直到某个字符
从字符串中提取src中的内容';
preg
_match($
preg
,$str,$match);var_dump($match);?
cuihaomaster
·
2021-06-08 07:07
常用正则
//电话号码判断functionisTelephone($data){return(
preg
_match("/^1[34578]{1}\d{9}$/",$data)?
VIP高尹
·
2021-06-05 22:07
一、分段代码审计(5)
二十一、数字验证正则绕过*=
preg
_match('/^[[:graph:]]{12,}$/',$password))//
preg
_match—执行一个正则表达式匹配{echo'WrongFormat'
FateKey
·
2021-05-19 11:30
PHP处理不兼容的字符信息
数据库utf8_general_ci不兼容utf8mb4字符过滤utf8mb4字符:$content=
preg
_replace('/[\x{10000}-\x{10FFFF}]/u','',$content
yeqingwen
·
2021-05-18 02:22
关于MAGENTO中用户密码的验证
快速登入的用户进行用户绑定功能,其中要绑定牧场用户时首先要验证邮箱是否纯在,再验证用户密码是否正确:1,验证邮箱是否纯在:privatefunction_checkEmailByQq($email){if(
preg
_match
帅马
·
2021-05-12 18:49
6、正则表达式
模式修正符:i忽略大小写g全局匹配特别字符比较重要的两个方面:
preg
_replace—执行一个正则表达式的搜索和替换,搜索subject中匹配pattern的部分,以replacement进行替换。
hello大象
·
2021-05-11 10:16
CTF || [“百度杯”CTF比赛 2017 二月场]爆破-1
preg
_match('/^\w*$/',$a)){//正则表达式^匹配一行的开头,$表示结束。\w表示匹配包括下划线的任何单词字符,等价于'[A-Za-z0-9_]'。
mirrorr
·
2021-05-10 20:27
[zkaq靶场]代码执行--DouPHP-v1.5漏洞
当assert想要执行多行时,可以利用写文件的方式:file_put_contents("123.php","")
preg
_replace:执行一个正则表达式的搜索和替换
preg
_replace(
wwxxee
·
2021-05-10 18:29
zkaq靶场
代码执行
渗透测试
DouPHP
代码审计
php
PHP笔记 | 正则表达式详析 与 诸多运用实例
$p='/apple/';$str="applebanna";if(
preg
_match($p,$str)){echo'matched';}其中字符串'/apple/'就是一个正则表达式,他用来匹配源字符串中是否存在
凌川江雪
·
2021-05-09 02:04
一个匹配数字和字母密码的正则表达式 PHP代码
preg
_match('/^(?![0-9]+$)(?!
geeooooz
·
2021-05-08 08:43
SKSEC 2019 Summer Training 总结文档
.");}if(
preg
_match("/[A-Za-z0-9_]+/",$code)){die("NotAllowed.");}@eval($code);}else{highlight_file(__
__江文__
·
2021-04-28 16:42
[BJDCTF2020]ZJCTF,不过如此
;if(
preg
_match("/flag/",$file)){die("Notnow!")
o3Ev
·
2021-04-26 15:40
#
buuoj
字符串
正则表达式
php
web
[SUCTF 2019]EasyWeb【chdir()绕过open_basedir】
;}if(
preg
_match('/[\x00-0-9A-Za-z\'"\`~_&.,|=[\x7F]+/i',$hhh))die('Try
D.MIND
·
2021-04-24 13:33
文件上传
PHP特性
命令执行
自己收集并使用的一些正则表达式
1.可以用来过滤表情匹配中文字母过滤表情$aa=
preg
_match('/[\x{4e00}-\x{9fa5}\w]+$/u',$keywords,$rr);$keywords=$rr['0'];2.匹配地址中的省市区
七百年前
·
2021-04-24 03:34
PHP-正则匹配文章图片标签src的内容并替换
后端富文本编辑器中编辑的图片在各种端中显示由于不在同一服务器,图片访问路劲不同这个时候需要批量匹配并替换//$info->content是接口中返回文章的内容$
preg
='#]*?)
jtw就是搞
·
2021-04-23 18:50
上一页
4
5
6
7
8
9
10
11
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他