原文:[极客大挑战 2019]BuyFlag

x 知识点 php中的strcmp漏洞 说明: 参数 str 第一个字符串。str 第二个字符串。如果 str 小于 str 返回 lt 如果 str 大于 str 返回 gt 如果两者相等,返回 。 可知,传入的期望类型是字符串类型的数据,但是如果我们传入非字符串类型的数据的时候,这个函数将会有怎么样的行为呢 实际上,当这个函数接受到了不符合的类型,这个函数将发生错误,但是在 . 之前的php ...

2020-01-28 20:47 0 996 推荐指数:

查看详情

buuctf-web-[极挑战 2019]BuyFlag 1

打开网页,然后发现menu中有个buyflag的连接,点进去 如果你想买这个flag ,你必须是来自CUIT的一名学生,还必须回答正确的密码。简单了解,我们查看源码,发现思路 POST方式传入两个参数,password和money,其中password要绕过 ...

Sun Dec 06 21:15:00 CST 2020 0 1026
[原题复现][极挑战 2019]BuyFlag

简介 原题复现:[极挑战 2019]BuyFlag 考察知识点:php函数特性(is_numeric()、strcmp函数()) 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台 特别感谢!) 榆林学院内可使用信安协会内部的CTF训练平台找到此题 复现 ...

Sat Feb 15 23:24:00 CST 2020 0 2618
[极挑战 2019]FinalSQL

0x00 前言 考点:盲注,异或注入 异或'^'是一种数学运算,1^1=0 0^0=0 1^0=0,可以用来进行sql注入,当两条件相同时(同真同假)结果为假,当两条件不同时(一真一假)结果 ...

Tue Jun 02 02:35:00 CST 2020 2 1377
[极挑战 2019]LoveSQL

[极挑战 2019]LoveSQL 打开后页面和easysql一样,测试了一下注入点: 在username和password都可以注入,并且单引号报错双引号不报错 接下来就是按sql注入的流程操作: 1.测试有多少字段 测试每个字段对应的内容 2.爆出数据库名 3.爆出数据库里的表 ...

Wed Jul 15 21:04:00 CST 2020 0 921
[极挑战 2019]Http

知识点 1.Referer HTTP Referer是header的一部分,当浏览器向web服务器发送请求的时候,一般会带上Referer,告诉服务器该网页是从哪个页面链接过来的,服务器因此可以获 ...

Wed Jul 15 21:17:00 CST 2020 0 661
[极挑战 2019]Knife

[极挑战 2019]Knife 打开 提示很明显,有一个菜刀,还有一句话木马也挂上了..需要做的就是把蚁剑或者菜刀连上去 直接就可以打开系统文件夹 在根目录下发现flag ...

Thu Jul 16 06:24:00 CST 2020 0 603
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM