美文网首页
南邮攻防平台之pass check

南邮攻防平台之pass check

作者: evil_ice | 来源:发表于2018-06-23 17:32 被阅读19次

一,题目--pass check

  • 题目给出php代码提示
<?php
$pass=@$_POST['pass'];
$pass1=***********;//被隐藏起来的密码
if(isset($pass))
{
if(@!strcmp($pass,$pass1)){
echo "flag:nctf{*}";
}else{
echo "the pass is wrong!";
}
}else{
echo "please input pass!";
}
?>

二,分析

  • 1,打开对应的网页,查看源代码,抓包未发现异常
  • 2,分析题目提供的php代码if(@!strcmp($pass,$pass1))可知,当输入的pass和pass1相等就可得到flag。
  • 3,我们尝试通过post提交一个pass数组,绕过其判断得到flag。例如 pass[] = 1


    1529747288354.jpg

三,知识点

相关文章

  • 南邮攻防平台之pass check

    一,题目--pass check 题目给出php代码提示 二,分析 1,打开对应的网页,查看源代码,抓包未发现异常...

  • [南邮OJ](Web)pass check

    题目链接: pass check 300核心源码 题目链接:tip:strcmp(array,string)=nu...

  • 南邮攻防平台之md5 collision

    一,题目--md5 collision 二,分析 由题目的代码分析可知:1,字符串QNKCDZO进行md5,得到m...

  • 南邮攻防平台--web综合题2_400

    本题链接为http://cms.nuptzj.cn/。打开网址是一个类似留言板的界面。 0x00 网站大致结构 使...

  • Hooray!

    My tax return pass! Got my state tax return check today! ...

  • upload-labs(Pass02)

    本次搭建upload-labs靶机进行File Upload测试 测试项目:Pass02[MIME check] ...

  • upload-labs(Pass01)

    本次搭建upload-labs靶机进行File Upload测试 测试项目:Pass01[FE check] 测试...

  • 南邮

    96女 喜文艺,喜欧美,喜拍照,愿识你❤

  • 南邮

    96女 喜文艺,喜欧美,喜拍照,愿识你❤

  • 攻防交换机配置之混战(华为交换机)

    以5组混战用户为例 1,攻防平台设置 按平台手册配置 2,配置三层交换机: 1)1个Trunk接口<=>[攻防平台...

网友评论

      本文标题:南邮攻防平台之pass check

      本文链接:https://www.haomeiwen.com/subject/tohdyftx.html