当前位置: 首页 > wzjs >正文

哪个网站好怎么申请网站空间

哪个网站好,怎么申请网站空间,wordpress 多条件查询,wordpress回收站在哪里[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3) 打开发现一个menu 打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看 根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1&am…

[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3)

打开发现一个menu
在这里插入图片描述在这里插入图片描述
打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看

请添加图片描述

根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1,应该可以满足是CUIT的学生
成功请添加图片描述提示输入密码
刚刚翻看抓包返回的内容,看到了这个
请添加图片描述

代码解释

  • if (isset($_POST[‘password’])):
    这行代码检查是否通过POST方法提交了名为password的表单字段。isset()函数用于检测变量是否已设置并且非null。$_POST是一个超全局数组,用于收集通过POST方法提交的表单数据$password = $_POST[‘password’];:

  • 如果password字段存在,将其值赋给变量$password

  • if (is_numeric($password)):
    这行代码检查$password是否是一个数字。is_numeric()函数用于检测变量是否为数字或数字字符串。

  • echo “password can’t be number”;:
    如果$password是数字,输出一条消息,提示密码不能是数字。

  • elseif ($password == 404):
    如果$password不是数字,检查它是否等于404。

  • ==是松散比较运算符,只比较值,不比较类型。

  • echo “Password Right!”;
    如果$password等于404,输出一条消息,提示密码正确。

看代码知道密码该怎样得到了,在PHP弱比较中,如果是字符串与数字比较,那么在弱比较中字符串将会转换成数字,具体看这篇文章的拓展部分

所以我们只需要输入前面为404再加字符,可以绕过不是字符的检查和==弱比较
请添加图片描述

最后需要输入钱,没有给具体的变量名猜测是money
输入&money=100000000会显示过于长了,把数字位数变少可以采用科学计数法请添加图片描述
得到flag{7d722fcf-06e2-4178-8c4c-8ab1e120068b}

http://www.dtcms.com/wzjs/139765.html

相关文章:

  • 常州网站建设 个人网上开店如何推广自己的网店
  • 阿里云服务器部署网站企业关键词优化专业公司
  • 商务网站页面磁力蜘蛛
  • 网页制作模板之家上海优化seo排名
  • 工业设计网站官网网站建设营销推广
  • 做网站是先做后台还是前端seo常用工具有哪些
  • 如何防止网站挂黑链宝塔没有域名直接做网站怎么弄
  • 订阅号和服务号的区别河源市seo点击排名软件价格
  • 新手做站必看 手把手教你做网站seo搜索引擎优化名词解释
  • 杭州哪家做网站免费推广途径与原因
  • 如何做贴吧类网站多钱网站怎么做
  • 山西教育平台网站建设付费恶意点击软件
  • 做电商讲师课程的网站百度推广费用预算表
  • 深圳宝安西乡网站建设google网站搜索
  • 武汉网站建设 网站制作免费的推广引流软件下载
  • 身份证图片生成器在线制作seo变现培训
  • 专业做包装设计网站成都网络推广优化
  • 生物科技公司网站模板下载自助建站官网
  • 企业所得税税率表2022年整站seo技术搜索引擎优化
  • 做购物网站百度网址是多少 百度知道
  • 成人学电脑在哪里报名网络推广优化是干啥的
  • 数字货币网站开发企业员工培训课程有哪些
  • 营销网站的设计思路外包平台
  • 自己做培训网站烟台seo网络推广
  • 德国室内设计无锡seo网站排名
  • 做外贸需要关注国外哪些网站网络广告宣传平台
  • 网站建设优化服务方案模板武汉seo公司排名
  • 做网站的服务器cpu异常2023广东最新疫情
  • 秦皇岛市做公司网站的网络推广平台排名
  • 南宁网站建设找哪家推广普通话黑板报