美文网首页
实验吧-你真的会php吗

实验吧-你真的会php吗

作者: V0W | 来源:发表于2018-07-08 09:54 被阅读0次

你真的会php吗

原题链接

http://ctf5.shiyanbar.com/web/PHP/index.php

分析

burp抓包看到响应头中有一个hint。
hint: 6c525af4059b4fe7d8c33a.txt

得到源码

<?php


$info = ""; 
$req = [];
$flag="xxxxxxxxxx";

ini_set("display_error", false); 
error_reporting(0); 


if(!isset($_POST['number'])){
   header("hint:6c525af4059b4fe7d8c33a.txt");

   die("have a fun!!"); 
}

foreach([$_POST] as $global_var) { 
    foreach($global_var as $key => $value) { 
        $value = trim($value);  #去除空白字符串
        is_string($value) && $req[$key] = addslashes($value); #如果value是字符串,将特殊字符加上反斜杠,转义
    } 
} 

// 判断是否是水仙花数(回文数)
function is_palindrome_number($number) { 
    $number = strval($number); 
    $i = 0; 
    $j = strlen($number) - 1; 
    while($i < $j) { 
        if($number[$i] !== $number[$j]) { 
            return false; 
        } 
        $i++; 
        $j--; 
    } 
    return true; 
} 


if(is_numeric($_REQUEST['number'])){
    
   $info="sorry, you cann't input a number!";

}elseif($req['number']!=strval(intval($req['number']))){
      
     $info = "number must be equal to it's integer!! ";  

}else{

     $value1 = intval($req["number"]);
     $value2 = intval(strrev($req["number"]));  

     if($value1!=$value2){
          $info="no, this is not a palindrome number!";
     }else{
          
          if(is_palindrome_number($req["number"])){
              $info = "nice! {$value1} is a palindrome number!"; 
          }else{
             $info=$flag;
          }
     }

}

echo $info;

代码不算难懂,逻辑上判断一个POST的数要满足下面四个条件:

  1. number要是字符串,而不是数字
  2. number变换为整型再变换成字符串要和原来number相等
  3. number不能是一个水仙花数
  4. number反转要和原来相等

条件1和2矛盾,3和4矛盾。

下面有两种办法解决:

  1. number=0e00%00或者number=0e00%20
    %00表示空字符,%20表示空格,这样满足了字符串,相等。
    由于0是反转还是0,3,4也满足。
  2. 利用函数溢出的方法
    number=2147483647%00
    从这一个题目里面学到一个新点
    那就是Intval最大的值取决于操作系统。
    32位系统最大带符号的 integer 范围是 -2147483648 到 2147483647。举例,在这样的系统上,intval('1000000000000') 会返回 2147483647
    所以在第三个条件的时候翻转变成7463847412再变成整形也是2147483647,绕过第三个条件,第四个条件也就一起绕过了。

flag

第二遍复现时,环境挂了。。。在自己电脑上弄得环境,测试发现payload是正确的。

知识点

代码审计,intval(),溢出

参考链接

https://0verwatch.top/2018/03/18/phpcheck2/

相关文章

  • 实验吧-你真的会php吗

    你真的会php吗 原题链接 http://ctf5.shiyanbar.com/web/PHP/index.php...

  • 实验吧-你真的会PHP吗

    实验吧这道题让我成功知道自己真的不会php。。。。。。 开始就卡住了,点开链接出现的是 然后就抓包嘛,结果在res...

  • 实验吧web-你真的会PHP吗?

    题目地址:http://ctf5.shiyanbar.com/web/PHP/index.php 进去就看到简单的...

  • 实验吧web-你真的会PHP吗

    想着也做了几个PHP题了,那就开这个题吧(每天做哪道真的不仅是玄学,也是心情),然而好像今天这个也没这么简单。 1...

  • 实验吧-web-你真的会PHP吗?

    打开之后说have a fun 没什么收获,那就抓包来看看吧发送到repeater里面看看 如果要拿flag,需要...

  • 实验吧WP之你真的懂PHP吗?

    经过这道题,我真的明白了,我不懂PHP... 0x00 PHP有什么问题 尽管PHP是最好的语言,但是由于它是弱类...

  • 你真的会PHP吗(ctf writeup)

    #你真的会PHP吗 -一进页面,就是have fun,没什么实质性的内容,但有标题可以知道这是一道与PHP审计有关...

  • 关于PHP

    你真的了解PHP吗?如果你真的了解PHP,那你为什么还不学习。 全球有60%的互联网网站采用PHP技术。 目前,全...

  • 暖宝宝,不安全你知道吗?

    低温烫伤你听过吗? 暖宝宝你知道怎么使用吗? 那么我们就来做实验吧! 你觉得震惊吗?

  • WEB(实验吧)--PHP大法

    提示:注意备份文件访问index.php.txt将 分析代码知道:因为浏览器会自动解码,所以将hackerDJ编码...

网友评论

      本文标题:实验吧-你真的会php吗

      本文链接:https://www.haomeiwen.com/subject/acznuftx.html