Bugku _正则_ No one knows regex better than me

发布时间:2026/8/23 8:43:20
Bugku _正则_ No one knows regex better than me **Bugku __ game1***题目作者: [ [硝基苯爸爸](https://ctf.bugku.com/user/info/id/6030.html)](https://ctf.bugku.com/user/info/id/2.html)*题目描述:正则好像没有想象中那么简单### 1、打开网页 ovo是php代码题目说是正则我去查了一手正则表达式在ctf中我理解来就是一个过滤手段我们只要在代码中发现他的过滤手段就可以绕过得到答案### 2、下面代码审计$second需要有字符串Yeedo wants a girl friend or flag其中一个key中不能出现..和flag且要出现|php字符串并且third的第五个字符之后被赋给end同时zero的值被base64编码了最后的最后有一个提示//maybe flag in flag.php是不是暗示我们zero的值应该是flag因为如果third是由四字符|.php拼接的话zero的值就是字符串.php了而正好需要flag出现在second之中### 3、所以构造zeroflagfirstgirl|phpzero的值需要经过base编码也就是zeroZmxhZwfirstgirl|.php得到答案至于为什么是GET请求这个无所谓的POST也可以因为php都收得到而且1. **方便测试**直接在浏览器地址栏改参数就能测。2. **$_REQUEST 默认包含 GET**不需要额外工具。3. **CTF 题目里默认用 GET**方便快速验证。4. 二、后面还有一道正则的题目基本上一样但是多出来了点知识点| . | 匹配除 \n 之外的任何单个字符 || --- | --- || * | 匹配它前面的表达式 0 次或多次等价于 || . | 匹配 4 到 7 个任意字符 || / | 匹配 /\ 是为了转义 || [a-z] | 匹配所有小写字母 || [:punct:] | 匹配任何标点符号 || /i | 表示不分大小写 |![7a28f60785084901ab6266a06dd67076](file:///C:/Users/%E5%91%A8z/Pictures/Typedown/7a28f607-8508-4901-ab62-66a06dd67076.png?msec1786987362103)这就是构造出来的payloadhttp://160.202.254.160:18350/?idkeykeyaaaakey:/a/akeya;