矛盾WEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: chounana
一血奖励: 1金币
解  决: 30545
提  示:
描  述:
矛盾
评论
wilesan 4年前

?file=php://filter/read=convert.base64-encode/resource=index.php 再base64解一下, flag{4cf58888a6efcd4c4099cb81ebff8e6c} 提交显示不对

回复 0

haaaaa 4年前

如果num不能是数字就输出num,如果num=1就输出flag{};php弱类型,构造payload:/?num=1a

回复 0

19894434740 4年前

弱类型 1后面随便加个字符或字母

回复 0

In000 4年前

PHP 弱类型

回复 0

狐萝卜CarroT 4年前

1'

回复 1

lastman 4年前

函数isnumeric,判断小数的位数,指的是不包括小数点的所有位数之和。本题中,如果构造1..这个数字,就会echo输出flag

回复 1

acher 4年前

num=1 后面加 or 1=1

回复 1

azulgrana 4年前

PHP中==右边会被强制转换为何左边相同的类型,===就会校验类型

回复 2

最爱辣酸菜 4年前

http://114.67.246.176:17478/?num=1.. 1后面加什么都行的

回复 4

blank233 4年前

随意构造 只要num=1 1后面接什么都无所谓

回复 1

WriteUp

image

1 金币

评分(16)

解题动态

18755262001 攻破了该题 7小时前
kyzz 攻破了该题 7小时前
yangwen 攻破了该题 7小时前
tschick 攻破了该题 8小时前
LXL295114 攻破了该题 8小时前
向生 攻破了该题 8小时前
nanaqilin 攻破了该题 11小时前
18369735915 攻破了该题 12小时前
暖玉 攻破了该题 14小时前
万树人 攻破了该题 14小时前
GuDv 攻破了该题 22小时前
caidog 攻破了该题 1天前
13786238898 攻破了该题 1天前
我是新手* 攻破了该题 1天前
asahiharuhi 攻破了该题 1天前
18774569063 攻破了该题 1天前
泪落青天铸繁星 攻破了该题 1天前
zhiless 攻破了该题 1天前
lizhi2005 攻破了该题 1天前
higanban 攻破了该题 1天前
问题反馈