原文:攻防世界wp--web simple_php

首先打开网址是: 这段php代码的意思是,通过get方法得到a和b的值,然后如果 a 并且 a为真,得到flag ,如果b是整数或者数字字符串,就退出,然后如果 b gt 就得到flag . 本题考查的是php的弱类型比较。 虽然 PHP 是弱类型语言,但也需要明白变量类型及它们的意义,因为我们经常需要对 PHP 变量进行比较,包含松散和严格比较。 松散比较:使用两个等号 比较,只比较值,不比较类 ...

2020-03-10 14:37 0 637 推荐指数:

查看详情

攻防世界wp--web weak_auth

打开网页是一个简单的登录界面,先随便登录进去,发现是一个check.php文件,查看代码发现: 于是就知道了,你需要一个字典,简单的说就是爆破。 所以打开burpsuite工具,对该页面进行抓取。 首先,看这个弹窗: 显示username就是admin,所以我们只需要爆破 ...

Tue Mar 17 06:23:00 CST 2020 0 792
攻防世界wp--web command_execution

本题考的是命令执行漏洞方面的知识。 首先,我们要知道命令执行漏洞是什么: 当应用需要调用一些外部程序去处理内容的情况下,就会用到一些执行系统命令的函数。如PHP中的system,exec,shell_exec等,当用户可以控制命令执行函数中的参数时,将可注入恶意系统命令到正常命令中,造成 ...

Tue Mar 17 06:58:00 CST 2020 0 1190
php弱类型比较 simple_php wp

打开是一小段php的代码: 考点是php的弱口令比较,分析一下: <、>、<=、>=都存在和==相同的弱类型 <?php show_source(__FILE__); include("config.php"); $a=@$_GET ...

Fri Jul 03 17:00:00 CST 2020 0 568
攻防世界webPHP2

题目 御剑扫描无果,源码也无发现 但是在url后面添加index.phps发现代码泄露 右击查看源码 审计代码 首先不能admin等于get传过来的值 又要使adm ...

Mon Aug 19 03:50:00 CST 2019 0 598
攻防世界 simple——js

simple_js [原理] javascript的代码审计 [目地] 掌握简单的javascript函数 [环境] windows [工具] firefox [步骤] 1.打开页面,查看源代码,可以发现js代码,如图所示。 2.进行代码审计,发现不论输入什么都会跳到假 ...

Fri Sep 27 07:31:00 CST 2019 0 1036
simple_php - is_numeric() 绕过与 ==的绕过

simple php "=="绕过 php中有两种比较符号 === 会同时比较字符串的值和类型 == 会先将字符串换成相同类型,再作比较,属于弱类型比较 == 对于所有0e开头的都为相等 is_numeric() 判断变量是否为数字或数字字符串 is_numeric ...

Tue Apr 07 17:36:00 CST 2020 0 1904
CTF--web 攻防世界 simple_js

阅读源码 无论输入什么都是错误的;参考博客 无论输入什么都输出 javascript formcharcode()方法:将Unicode编码转换为字符串 解题源码 ...

Tue Aug 27 05:19:00 CST 2019 0 929
攻防世界simple-unpack

知识:upx脱壳 simple-unpack 难度系数: 3.0 题目来源: 暂无 题目描述:菜鸡拿到了一个被加壳的二进制文件 提示说有壳子:然后用PE分析发现是ELF upx的壳子 在linux用upx -d 文件名 的命令脱壳 ...

Mon Mar 23 06:51:00 CST 2020 1 682
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM