美文网首页
Bugku&writeup

Bugku&writeup

作者: 黑曜_bb95 | 来源:发表于2019-08-16 15:35 被阅读0次

1.

习题链接

  • 内容:

num=_GET['num'];
if(!is_numeric(num)) { echonum;
if($num==1)
echo 'flag{**********}';
}

  • 注释:num的值由GET得到——URL中传递参数

如果变量$num的值不为数字或数字字符串{

如果$num的值为1{

输出flag

}

}—— num=1%00(%00为截断符)

num=1ox(ox为字符串连接符)

等构造方式均可

相关文章

  • Bugku&writeup

    1. 习题链接 内容: _GET['num'];if(!is_numeric(num;if($num==1)ech...

网友评论

      本文标题:Bugku&writeup

      本文链接:https://www.haomeiwen.com/subject/lrmwqqtx.html