flag{77a08840dcf25159f13bc4e83d2f1cac}
flag{a56222d28a31aaf84416da3364bb86e6}
该题考查的是弱等于(==)的绕过方式。 答案:?num=1' 其实在 1 的后面接非数字型的字符都可以,不仅仅局限于%00、%20。 php会将字符串中,开头的字符转换为数字,若不为数字为,则全为 0 。
1)){ echo 'flag{**********}'; }
/?num=1%00
flag{6acae419a532aea739ef78f4f762971f}
弱类型绕过
<script>alert(1);</script>
flag{c4c00c056b2e46526ac76d683596e8a4}
重点是跳过!is_numeric($num)的判定
...
评论
123erwqh 28天前
举报
flag{77a08840dcf25159f13bc4e83d2f1cac}
迷茫的三千面 29天前
举报
flag{a56222d28a31aaf84416da3364bb86e6}
Midnight_Pig 1月前
举报
该题考查的是弱等于(==)的绕过方式。 答案:?num=1' 其实在 1 的后面接非数字型的字符都可以,不仅仅局限于%00、%20。 php会将字符串中,开头的字符转换为数字,若不为数字为,则全为 0 。
豪放的2B 1月前
举报
1)){ echo 'flag{**********}'; }
abbccc 1月前
举报
/?num=1%00
hao7 1月前
举报
flag{6acae419a532aea739ef78f4f762971f}
Zwhoami 1月前
举报
弱类型绕过
BrankYeen 1月前
举报
<script>alert(1);</script>
whitenul 1月前
举报
flag{c4c00c056b2e46526ac76d683596e8a4}
lanshui2 1月前
举报
重点是跳过!is_numeric($num)的判定