bugkuCTF—Web—矛盾

上链接:http://123.206.87.240:8002/get/index1.php

点击链接发现了一段php代码

bugkuCTF—Web—矛盾

代码的意思是你要想拿到flag,就要构造一个GET一个参数,这个参数是不是数字和数字字符串

is_numeric() 函数用于检测变量是否为数字或数字字符串

然后它又等于1

??

还有这种数吗?

在其他语言里面也许没有,别忘了php是一个弱类型的语言

==表示的是等于 ,只要数值等于就可以了,类型无所谓的

那如果我们传GET参数为 “1”的话,is_numeric() 就进不去了

所以我们可以传一个开头为1的字符串

这个字符串肯定不是数字

可以是  1‘ ,1x,随便构造一个1开头的字符串即可

bugkuCTF—Web—矛盾

 

相关文章:

  • 2021-08-28
  • 2021-08-15
  • 2021-11-09
  • 2021-11-04
  • 2021-07-29
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-01-09
  • 2021-11-10
  • 2021-06-06
  • 2021-06-09
  • 2022-12-23
相关资源
相似解决方案