nanne1ess

 

 随便点点,发现是一个买彩票的网站,需要999万金钱才能购买flag。。。,这里我们想能不能虚构自己的金钱呢

先用dirsearch去跑一下网站,发现网站里有/.git,所以我们用kali里的GitHack去获取源码

对源码进行代码审计,发现源码里的api.php里有一个

 

由于php是弱类型比较,我们就有了钻空子的机会。如  if(true == 任何非零的数字)   会返回 true 

所以我们进行抓包,修改为七个true,这样的话我们就能获得大奖,就可以购买flag啦

 

分类:

技术点:

相关文章:

  • 2021-07-17
  • 2021-07-06
  • 2021-06-19
  • 2022-12-23
  • 2021-12-23
  • 2021-12-13
  • 2021-11-02
猜你喜欢
  • 2021-04-13
  • 2021-09-16
  • 2021-06-01
  • 2021-09-20
  • 2022-01-06
  • 2022-02-07
  • 2021-12-16
相关资源
相似解决方案