Topic Link

http://ctf5.shiyanbar.com/web/more.php

1)源代码分析

Once More

发现

ereg()函数使得password必须是数字或字母同时长度必须是小于8value大于9999999

根据提示使用科学记数法

接着分析发现password中还需要包含特殊字符串  *-* 

提示ereg()函数有漏洞可知使用  %00  进行截断

2)写出完整的链接

Once More


相关文章: