Topic Link
http://ctf5.shiyanbar.com/web/more.php
1)源代码分析
发现
ereg()函数使得password必须是数字或字母同时长度必须是小于8value大于9999999
根据提示使用科学记数法
接着分析发现password中还需要包含特殊字符串 *-*
提示ereg()函数有漏洞可知使用 %00 进行截断
2)写出完整的链接
http://ctf5.shiyanbar.com/web/more.php
1)源代码分析
发现
ereg()函数使得password必须是数字或字母同时长度必须是小于8value大于9999999
根据提示使用科学记数法
接着分析发现password中还需要包含特殊字符串 *-*
提示ereg()函数有漏洞可知使用 %00 进行截断
2)写出完整的链接
相关文章: