当前位置: 首页 > wzjs >正文

太平洋电脑网官方网站友情链接查询

太平洋电脑网官方网站,友情链接查询,一般做外贸上什么网站,旅游攻略网站开发[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3) 打开发现一个menu 打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看 根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1&am…

[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3)

打开发现一个menu
在这里插入图片描述在这里插入图片描述
打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看

请添加图片描述

根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1,应该可以满足是CUIT的学生
成功请添加图片描述提示输入密码
刚刚翻看抓包返回的内容,看到了这个
请添加图片描述

代码解释

  • if (isset($_POST[‘password’])):
    这行代码检查是否通过POST方法提交了名为password的表单字段。isset()函数用于检测变量是否已设置并且非null。$_POST是一个超全局数组,用于收集通过POST方法提交的表单数据$password = $_POST[‘password’];:

  • 如果password字段存在,将其值赋给变量$password

  • if (is_numeric($password)):
    这行代码检查$password是否是一个数字。is_numeric()函数用于检测变量是否为数字或数字字符串。

  • echo “password can’t be number”;:
    如果$password是数字,输出一条消息,提示密码不能是数字。

  • elseif ($password == 404):
    如果$password不是数字,检查它是否等于404。

  • ==是松散比较运算符,只比较值,不比较类型。

  • echo “Password Right!”;
    如果$password等于404,输出一条消息,提示密码正确。

看代码知道密码该怎样得到了,在PHP弱比较中,如果是字符串与数字比较,那么在弱比较中字符串将会转换成数字,具体看这篇文章的拓展部分

所以我们只需要输入前面为404再加字符,可以绕过不是字符的检查和==弱比较
请添加图片描述

最后需要输入钱,没有给具体的变量名猜测是money
输入&money=100000000会显示过于长了,把数字位数变少可以采用科学计数法请添加图片描述
得到flag{7d722fcf-06e2-4178-8c4c-8ab1e120068b}

http://www.dtcms.com/wzjs/357710.html

相关文章:

  • 怎么做游戏网站的宣传图片网级移动营销app下载
  • 关于网站设计的价格关键字优化
  • 系统下载 网站 源码成都有实力的seo团队
  • 家居网站建设的需求分析域名收录批量查询
  • 兼职做海报网站关键词搜索方法
  • 做部队网站技术六年级下册数学优化设计答案
  • wordpress 在线知识库品牌关键词优化
  • 如何用模版做网站北京seo招聘
  • 网站建设学什么整合网络营销是什么
  • 北京住总第一开发建设有限公司网站小说排行榜
  • 在国外做外国的成人网站合法吗苏州seo安严博客
  • 建设机械网站策划百度app打开
  • 游戏网站开发试验报告渠道网络
  • 南京建站在线咨询网站内搜索
  • 做动态网站可以不用框架吗seo收费标准
  • 公司网站留言板如何自己做网页
  • 如何用dw做网站底页如何做品牌推广方案
  • 如何做自己的网站链接中铁建设集团有限公司
  • 网站栏目功能百度图片识别搜索
  • 签名设计在线北京seo顾问外包
  • 响应式 网站建设优化营商环境评价
  • 百度竞价推广托管长沙自动seo
  • fusion做电影网站卡死网络营销课程个人总结3000字
  • 2017年做那个网站致富网页生成
  • 房产网站建设的功能今日头条极速版官网
  • 阆中 网站建设sem分析是什么
  • 深圳网站建设公司排行长尾关键词挖掘工具爱网站
  • 网站的描述推广软件的app
  • 电子商务做网站骗钱怎么办太原seo建站
  • 建立网站商城建议app营销