博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
BugkuCTF 矛盾
阅读量:6413 次
发布时间:2019-06-23

本文共 396 字,大约阅读时间需要 1 分钟。

前言

写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~

点开链接,同样是道代码审计的题目,我们可以来一起看看

$num=$_GET['num'];if(!is_numeric($num)){echo $num;if($num==1)echo 'flag{**********}';}

我们看的传入了一个参数num,这里涉及道一个函数is_numeric,这个函数是检测变量是否为数字或数字字符串,是数字和数字字符串则返回 TRUE,否则返回 FALSE

这条语句的意思是要传入的num参数既不是数字字符串,并且又要等于1,这时候我们自然想到了科学记数法。

所以我们这时候只需要传入这样一条语句:?num=1e

flag就直接爆出来了

 

 

转载地址:http://tadra.baihongyu.com/

你可能感兴趣的文章
我的友情链接
查看>>
request.getRequestURI() 、request.getRequestURL()
查看>>
二叉查找树--查找、删除、插入(Java实现)
查看>>
简单的UDP多线程模型
查看>>
Unity曲线编辑器和bezier曲线插值
查看>>
android中数据存储的ContentProvider的使用方法
查看>>
网络系统管理与维护2488
查看>>
裸机telnet处理过程记录
查看>>
Nginx源码安装及调优
查看>>
EasyUi subgrid 三级列表实现
查看>>
python 使用curve25519
查看>>
我的友情链接
查看>>
我的友情链接
查看>>
一个简单的AJAX示例(转)
查看>>
VMware esxi 5.1详细安装及设置
查看>>
TCP连接的状态详解以及故障排查
查看>>
Typora中的Markdown教程
查看>>
【saltstack学习系列之三】salt-master迁移
查看>>
触发器 完美运行
查看>>
网站排障分析常用命令
查看>>