当前位置: 首页 > wzjs >正文

怎样做一个公司网站seo搜索引擎实训心得体会

怎样做一个公司网站,seo搜索引擎实训心得体会,wordpress 跟随滚动,成都网站建设[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3) 打开发现一个menu 打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看 根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1&am…

[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3)

打开发现一个menu
在这里插入图片描述在这里插入图片描述
打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看

请添加图片描述

根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1,应该可以满足是CUIT的学生
成功请添加图片描述提示输入密码
刚刚翻看抓包返回的内容,看到了这个
请添加图片描述

代码解释

  • if (isset($_POST[‘password’])):
    这行代码检查是否通过POST方法提交了名为password的表单字段。isset()函数用于检测变量是否已设置并且非null。$_POST是一个超全局数组,用于收集通过POST方法提交的表单数据$password = $_POST[‘password’];:

  • 如果password字段存在,将其值赋给变量$password

  • if (is_numeric($password)):
    这行代码检查$password是否是一个数字。is_numeric()函数用于检测变量是否为数字或数字字符串。

  • echo “password can’t be number”;:
    如果$password是数字,输出一条消息,提示密码不能是数字。

  • elseif ($password == 404):
    如果$password不是数字,检查它是否等于404。

  • ==是松散比较运算符,只比较值,不比较类型。

  • echo “Password Right!”;
    如果$password等于404,输出一条消息,提示密码正确。

看代码知道密码该怎样得到了,在PHP弱比较中,如果是字符串与数字比较,那么在弱比较中字符串将会转换成数字,具体看这篇文章的拓展部分

所以我们只需要输入前面为404再加字符,可以绕过不是字符的检查和==弱比较
请添加图片描述

最后需要输入钱,没有给具体的变量名猜测是money
输入&money=100000000会显示过于长了,把数字位数变少可以采用科学计数法请添加图片描述
得到flag{7d722fcf-06e2-4178-8c4c-8ab1e120068b}

http://www.dtcms.com/wzjs/162425.html

相关文章:

  • 自己做的网站打开慢2023年5月最新疫情
  • wordpress 雄欲圣殿seo技术有哪些
  • 怎么做整蛊网站百度关键词推广一年多少钱
  • 国家标准化建设管理委员会官方网站app注册推广平台
  • 网站建设需要参考哪些文献谷歌推广怎么开户
  • asp动态网页制作成都网站优化seo
  • 沧州市网站建设电话seo计费系统
  • 公司怎么做网页网站域名交易域名出售
  • 阿里云ecs 怎么做网站做推广
  • 潍坊外贸网站优化优化大师的使用方法
  • 怎样建设传奇网站空间互联网运营
  • 网站自助授权系统优化模型
  • 卫计局网站建设工作总结郑州网
  • 度娘网站桃花怎么做南宁今日头条最新消息
  • 网站建设费用请示网络推广seo公司
  • 怎么查询在建工程郑州seo方案
  • 淄博做网站建设windows优化大师是哪个公司的
  • wordpress 在线联系成都网站seo
  • 2019年做网站还有前景吗b2b有哪些电商平台
  • 网站做任务 炸金花免费广告发布平台
  • 介绍网站ppt该怎么做百度seo排名主要看啥
  • flv网站建设兰州seo网站建设
  • 能用二级域名做网站吗软文写作技巧及范文
  • 做外汇的官方网站搜索引擎优化方法包括
  • 千锋教育的真实性青岛seo软件
  • 长沙制作网站公司网站推广软件免费版
  • 手机网站一键开发武汉新闻最新消息
  • 计算机网络 网站百度搜索网址大全
  • saas 平台架构做网站友情链接的概念
  • 知己知彼网站短视频营销策划方案