美文网首页
你真的会PHP吗(ctf writeup)

你真的会PHP吗(ctf writeup)

作者: lzy_9b92 | 来源:发表于2018-11-13 23:17 被阅读0次

#你真的会PHP吗

-一进页面,就是have fun,没什么实质性的内容,但有标题可以知道这是一道与PHP审计有关的题目。

-查看网页源代码,检查发现有一个hint,,暗示,应该就是我们解题的入手点吧

访问一下,果然hint里面有提示信息,让我们来看一下

![](http://ctf5.shiyanbar.com/web/PHP/6c525af4059b4fe7d8c33a.txt)

-可以看出需要我们给出一个数字,需要满足下面三个条件,,(这里有好多不认识的,百度百度再百度,,,)

1.不为空,且不能是一个数值型数字,包括小数。(由is_numeric函数判断) 

2.不能是一个回文数。(is_palindrome_number判断) 

3.该数的反转的整数值应该和它本身的整数值相等。即:

intval($req["number"])=intval(strrev($req["number"]))

-第二个条件与第三个条件看起来不可能同时成立

-第一个条件可以用%00空字符绕过检验

以下有两种方法

-1.利用intival 函数绕过

由上面知道是32位系统,由其的取值范围,我们使用-2147483648造成溢出,绕过

32位系统

-2.科学计数法构造number=0e-0%00

-感觉很难啊,参看了很多大神写的writeup,极其感谢白大神的友情帮助

相关文章

  • 你真的会PHP吗(ctf writeup)

    #你真的会PHP吗 -一进页面,就是have fun,没什么实质性的内容,但有标题可以知道这是一道与PHP审计有关...

  • 实验吧-你真的会php吗

    你真的会php吗 原题链接 http://ctf5.shiyanbar.com/web/PHP/index.php...

  • 【CTF-PHP】PHP弱类型

    以一道CTF题目引入对php弱类型的说明: 题目Writeup: 打开题目,提示输入密码 先看看网页源码:view...

  • 南京邮电ctf-CG-CTF—WEB—WriteUp(持续更新)

    南京邮电ctf-CG-CTF—WEB—WriteUp(持续更新) 南京邮电练习题-CTF练习题 web篇 1.签到...

  • hacklu CTF 2018 Baby PHP WriteUp

    Baby PHP 核心代码 打开后给了代码: 阶段一 过file_get_contents()用到了php伪协议。...

  • Web

    这是 ISITDTU 的一些 web 题目 来自 ISITDTU CTF 2018 部分Web题目Writeup这...

  • CTF 网鼎杯-MISC-minified-WriteUp

    CTF 网鼎--MISC--minified--WriteUp 0通道为空值 分别保存 green blue a...

  • 实验吧ctf-web-writeup

    这是第一次做CTF题目,之前也是看别人的writeup,很多看不懂,但是今天先在ctf实验吧看了课程-web专题,...

  • [*ctf] web writeup

    小菜鸡又来更新writeup了这次的web我觉得更像是逆向。。。果然复旦的大佬都是全栈高手。。。根本就是。。 si...

  • forms ctf writeup

    一道与cookie,session有关的题目 -条件需要,,''' <?phpsession_start();...

网友评论

      本文标题:你真的会PHP吗(ctf writeup)

      本文链接:https://www.haomeiwen.com/subject/cwmtfqtx.html