矛盾WEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: chounana
一血奖励: 1金币
解  决: 32310
提  示:
描  述:
矛盾
评论
sadmin 13天前

flag{********}

回复 0

b2026tf 1月前

条件要求: is_numeric($num) 必须为 false(不能是纯数字) 同时 $num == 1 必须为 true(弱比较等于 1)PHP 弱比较 == 规则: 字符串 和 数字比较时,会自动提取开头的数字,剩下的丢弃 '1abc' == 1 → true '1test' == 1 → true 同时: is_numeric('1abc') → false(完美满足条件)

回复 1

nxdlg 1月前

num=1e

回复 0

detian1234 2月前

用?num=1a就能绕过is_numeric()判断,同时因为字符串开头的数字会被解析,满足==1的条件,成功拿到 flag

回复 2

bluerains 2月前

松散比较

回复 0

xiaomenghua 2月前

https://xiaomenghua.top/2026/04/06/bugku-%E7%9F%9B%E7%9B%BE/觉得有用的话就点个赞叭

回复 10

rimet 2月前

题目坏了?打开是get那题

回复 0

出题人我会一直让你等着 3月前

这个用bp抓包能解吗

回复 0
小许同学 3月前

可以,但是稍微麻烦一点,还要换软件,实际就是发一个get请求

回复 1

叶澜 3月前

http://171.80.2.169:15234/?num=1' 或者:http://171.80.2.169:15234/?num=1''

回复 1

19153693078 4月前

判断是否是数字型,不是则进入下一步,然后判断是否等于1,判断合格,输入/?num=1ooo,满足条件成立,输出flag{******}

回复 1

WriteUp

image

1 金币

评分(17)

解题动态

ycccccc 攻破了该题 2小时前
fengying 攻破了该题 5小时前
mnlsz777 攻破了该题 7小时前
aaaaaa1111 攻破了该题 10小时前
yokoi 攻破了该题 12小时前
wanqudebiao 攻破了该题 13小时前
huopt 攻破了该题 14小时前
薄言. 攻破了该题 14小时前
yz-safer 攻破了该题 15小时前
赵天柱 攻破了该题 15小时前
15955100605 攻破了该题 16小时前
king1. 攻破了该题 16小时前
magehj 攻破了该题 16小时前
SongHL 攻破了该题 17小时前
潮汐11111 攻破了该题 17小时前
rgb 攻破了该题 1天前
hanser 攻破了该题 1天前
KDB 攻破了该题 1天前
蓝莓 攻破了该题 1天前
1002 攻破了该题 1天前
问题反馈