========================

个人收获:

1.通过数组绕过strcmp

 

 

==========================

 

 

题目:

VulnCTF的练习教室v1.0-------WEB-----------第二题【PHP黑魔法 | strcmp】

由题目给的错误信息知道,需要传入的参数password

VulnCTF的练习教室v1.0-------WEB-----------第二题【PHP黑魔法 | strcmp】

 

然后试着传入password[]=1    把password当作数组传入

VulnCTF的练习教室v1.0-------WEB-----------第二题【PHP黑魔法 | strcmp】

得到flag

 

原理解释:

VulnCTF的练习教室v1.0-------WEB-----------第二题【PHP黑魔法 | strcmp】

 

测试代码:

VulnCTF的练习教室v1.0-------WEB-----------第二题【PHP黑魔法 | strcmp】

 

结果如下:

VulnCTF的练习教室v1.0-------WEB-----------第二题【PHP黑魔法 | strcmp】

相关文章:

  • 2021-11-07
  • 2021-11-20
  • 2021-07-11
  • 2021-07-07
  • 2021-07-10
  • 2021-12-29
猜你喜欢
  • 2021-08-30
  • 2021-09-30
  • 2021-08-17
  • 2021-11-20
  • 2021-05-19
  • 2021-04-23
  • 2021-12-16
相关资源
相似解决方案