字符?正则? bugku

现在来解释一下那个正则

.是匹配除换行符以外的任意单个字符

*是匹配位于“*”之前的字符或子模式的0次或多次出现

所以可以构造keykey

{4,7}是按最少四次最多七次来进行匹配,也就是匹配长度为5~8的字符串

所以构造keykey*****(或别的只要达到要求)

表示位于之后的为转义字符

所以构造key:/a/(或别的,例如key:/5/)

[a-z]字符范围,匹配指定范围内的任何字符

所以构造keya

[:punct:]表示任意标点符号

所以最终构造payload为?id=keykey*****key:/5/keya=

原文地址:https://www.cnblogs.com/Paranoid-4/p/9298173.html