矛盾WEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: chounana
一血奖励: 1金币
解  决: 30293
提  示:
描  述:
矛盾
评论
RedCr0w 10月前

php弱类型比较,get传入num=1a即可,1a过第一个判断,第二个判断会强制转换1a为1进行比较。

回复 0

HK1ng 10月前

传入弱类型,看到有一个is_numeric判断,直接传一个1abc,进行绕过,然后下面是弱类型比较,1abc==1.

回复 0

zhwen 10月前

PHP 的弱类型比较

回复 0

goodsnack 11月前

弱比较类型题目

回复 0

贝利亚 1年前

在端口号后面写/?num=1,此时没有响应,在后面加任意字符后再按回车就有了

回复 4

网友小鞠 1年前

?num=1abc,is_numeric() 函数的判断存在漏洞。1abc判断为非字符,在判断 if ($num == 1) 中,PHP 会进行隐式类型转换,将字符串 1abc 转换为数字 1(会截取字符串开头连续的数字部分)。从而输入flag

回复 6

kingx3 1年前

/?num=1后加任意字符

回复 2

ZZZZZ1 1年前

?num=1'

回复 0

cuoluoche163com 1年前

1%格式就行。 但是为啥1a也行没看懂,1a不会==1啊。1%,还能说后续接的模糊值,反正也牵强。

回复 0
xianyizi 1年前

php的弱类型比较

回复 0

Jokerz 1年前

1和1a进行弱比较只会比较1后边的a不会比较所以相等,强比较就不行

回复 0

dutest 1年前

为啥?num='1'不行呢

回复 0
xjt1223564154 1年前

同问,菜鸟教程里 "1"==1的弱类型比较的返回值是true,这个靶机里返回的居然是false,为什么?

回复 0

WriteUp

image

1 金币

评分(16)

解题动态

Zbow 攻破了该题 13小时前
鸡,你太美 攻破了该题 13小时前
ZUKU 攻破了该题 17小时前
zhl123456 攻破了该题 1天前
穹空丶悠远 攻破了该题 2天前
帅Yu 攻破了该题 2天前
JAYCHOU666 攻破了该题 2天前
haha1111 攻破了该题 2天前
qsh 攻破了该题 2天前
Knyhs 攻破了该题 2天前
林蔓露 攻破了该题 3天前
CD123456 攻破了该题 3天前
Demacia 攻破了该题 3天前
17623588528 攻破了该题 3天前
寒夜清风 攻破了该题 4天前
归真 攻破了该题 4天前
passimoo 攻破了该题 4天前
Warning442 攻破了该题 5天前
dianyuzhang666 攻破了该题 5天前
拾柒x 攻破了该题 5天前
问题反馈