当前位置: 首页 > wzjs >正文

哪个网站好资源搜索神器

哪个网站好,资源搜索神器,网站开发与建设课程设计,html5网页代码[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3) 打开发现一个menu 打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看 根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1&am…

[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3)

打开发现一个menu
在这里插入图片描述在这里插入图片描述
打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看

请添加图片描述

根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1,应该可以满足是CUIT的学生
成功请添加图片描述提示输入密码
刚刚翻看抓包返回的内容,看到了这个
请添加图片描述

代码解释

  • if (isset($_POST[‘password’])):
    这行代码检查是否通过POST方法提交了名为password的表单字段。isset()函数用于检测变量是否已设置并且非null。$_POST是一个超全局数组,用于收集通过POST方法提交的表单数据$password = $_POST[‘password’];:

  • 如果password字段存在,将其值赋给变量$password

  • if (is_numeric($password)):
    这行代码检查$password是否是一个数字。is_numeric()函数用于检测变量是否为数字或数字字符串。

  • echo “password can’t be number”;:
    如果$password是数字,输出一条消息,提示密码不能是数字。

  • elseif ($password == 404):
    如果$password不是数字,检查它是否等于404。

  • ==是松散比较运算符,只比较值,不比较类型。

  • echo “Password Right!”;
    如果$password等于404,输出一条消息,提示密码正确。

看代码知道密码该怎样得到了,在PHP弱比较中,如果是字符串与数字比较,那么在弱比较中字符串将会转换成数字,具体看这篇文章的拓展部分

所以我们只需要输入前面为404再加字符,可以绕过不是字符的检查和==弱比较
请添加图片描述

最后需要输入钱,没有给具体的变量名猜测是money
输入&money=100000000会显示过于长了,把数字位数变少可以采用科学计数法请添加图片描述
得到flag{7d722fcf-06e2-4178-8c4c-8ab1e120068b}

http://www.dtcms.com/wzjs/419212.html

相关文章:

  • wordpress 简约主题衡水seo营销
  • 上海市网站设计今日世界杯比分预测最新
  • wordpress俄语湖南企业竞价优化首选
  • 公司的网 网站打不开怎么办网站排名优化+o+m
  • 网站外链接如何做河南推广网站
  • 上海网站制作公司有哪些宁波seo
  • 建设国外网站引流吗自己怎么做关键词优化
  • 东莞南城网站建设公司最新军事新闻 今日 最新消息
  • 政府采购网站的建设情况惠州seo排名外包
  • 福州网站建设工作seo自动推广软件
  • 外企网站建设公司网上互联网推广
  • 宝塔建站wordpress深圳百度推广代理商
  • 北京网站策划联系电话企业文化建设方案
  • 微商城网站建设新闻重庆seo推广外包
  • 手机软件下载网站公司网站推广技巧
  • 肇庆做网站设计公司深圳seo优化排名
  • 简述网站建设的步骤企业推广网站
  • 去柬埔寨做网站是传销吗兰州做网站的公司
  • 佛山网络公司网站建设百度广告投放价格
  • 成都微信网站建设公司百度seo排名优化费用
  • 上海平面设计公司排行榜百度seo刷排名网址
  • 深圳网络营销方案郑州seo排名第一
  • 网站开发补全免费创建网站
  • 免费logo设计的网站南京百度seo排名
  • 做网站时分类标题和分类描述网络宣传推广
  • wordpress访客ip地址插件七台河网站seo
  • wordpress去掉评论界面seo培训讲师招聘
  • 建立一个网站需要会什么软件数据库营销
  • 网站建设部署视频教程成都网站建设技术支持
  • pb 做网站合肥网站建设程序