当前位置:网站首页>ctfshow php特性
ctfshow php特性
2022-08-03 18:57:00 【白塔河冲浪手】
web89
<?php
include("flag.php");
highlight_file(__FILE__);
if(isset($_GET['num'])){
$num = $_GET['num'];
if(preg_match("/[0-9]/", $num)){
die("no no no!");
}
if(intval($num)){
echo $flag;
}
}
有个正则匹配0-9数字,,输出flag的条件是要变量num为整数,直接用数组绕过就行了
web90
<?php
include("flag.php");
highlight_file(__FILE__);
if(isset($_GET['num'])){
$num = $_GET['num'];
if($num==="4476"){
die("no no no!");
}
if(intval($num,0)===4476){
echo $flag;
}else{
echo intval($num,0);
}
}
绕过强等于===
?num=4476a
web91
边栏推荐
猜你喜欢
随机推荐
idea——同一项目开启多个实例(不同端口)
87.(cesium之家)cesium热力图(贴地形)
openresty 高可用部署
阿里资深架构师钟华曰:中台战略思想与架构实战;含内部实施手册
ImportError: /lib/libgdal.so.26: undefined symbol: sqlite3_column_table_name
Flask框架——项目可安装化
PHP Basic Notes-NO.2
flex布局
深度学习常用公式与命令总结(更新中)
软件测试技术之如何编写测试用例(3)
OneNote 教程,如何在 OneNote 中设置页面格式?
【汇编语言03】第2章 寄存器——实验1:查看CPU和内存,用机器指令和汇编指令编程
MYSQL误删数据恢复
MySQL 啥时候用表锁,啥时候用行锁?这些你都应该知道吧
讯方实训云平台——加速教育高质量发展的“数字底座”!
Install porterLB
WEB 渗透之RCE
MD5是对称加密还是非对称加密,有什么优缺点
技术开发人员常用的安全浏览器
MySQL【变量、流程控制与游标】