当前位置: 首页 > news >正文

[ACTF2020 新生赛]BackupFile-3.23BUUCTF练习day5(1)

[ACTF2020 新生赛]BackupFile-3.23BUUCTF练习day5(1)

解题过程

打开题目环境
在这里插入图片描述
看题目意思应该是让我找备份文件

备份文件一般的后缀名为

.rar
.zip
.7z
.tar.gz
.bak
.swp
.txt
.html
.bak

直接扫描一下
在这里插入图片描述在url中输入/index.php.bak
在这里插入图片描述弱类型比较
= = 为弱相等,即当整数和字符串类型相比较时,会先将字符串转化为整数然后再进行比较,比如a=123和b=123admin456进行= =比较时,则b只会截取前面的整数部分,即b转化成123

/?key=123

在这里插入图片描述

拓展

==在比较时候是先将字符串类型转化为相同,再比较;===是先判断两种字符串的类型是否相等,再比较

在==转换字符串的过程中,遵循如下原则:

  • 当字符串开始部分不存在数值的时候,会将该字符串转换为数值 0
  • 当字符串开始部分有合法数值的时候,会将该字符串转换为合法数值
  • 当字符串中包含 e 或者 E 时,会将其识别为科学计数法

相关文章:

  • 【北京大学】DeepSeek内部研讨系列:DeepSeek原理和落地应用
  • Linux shell脚本3-if语句、case语句、for语句、while语句、until语句、break语句、continue语句,格式说明及程序验证
  • 使用Ollama(自定义安装位置)与RagFlow构建本地知识库
  • 跟着StatQuest学知识07-张量与PyTorch
  • 【leetcode hot 100 34】在排序数组中查找元素的第一个和最后一个位置
  • LLM-01-第一章-预训练/神经网络的激活函数(一)概述
  • 信息安全和病毒防护——非对称加密和对称加密
  • 在 SaaS 应用上构建 BI 能力的实战之路
  • Ciallo~ (∠・ω< )⌒★
  • 【redis】主从复制:单点问题、配置详解、特点详解
  • 阻塞队列:原理、应用及实现
  • 第十六届蓝桥杯康复训练--8
  • 学习记录-vue2,3-vue实现tab栏
  • 齿轮啮合频率计算及其频谱图
  • [C语言基础] 第2章 算法的概念
  • kube-score K8S Yaml静态代码分析工具详解
  • 【申论】规范表达-科技创新类
  • 【Python自动化测试】——自动化测试基础
  • ABC392题解
  • 力扣算法ing(36 / 100)
  • 3477亿美元!伯克希尔一季度现金储备再创新高,担忧关税战不确定性影响
  • 因雷雨、沙尘等天气,这些机场航班运行可能受影响
  • 一代名伶程砚秋经典影像:一箱旧影,芳华满堂
  • 太空飞梭项目起火,南宁方特东盟神画:明火已扑灭,无人受伤
  • 解放日报:服务国家战略,加快建成科技创新高地
  • 金砖国家外长会晤主席声明(摘要)