当前位置: 首页 > wzjs >正文

哪个网站好自建站怎么推广

哪个网站好,自建站怎么推广,班级网站素材下载,网站2级页面怎么做[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3) 打开发现一个menu 打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看 根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1&am…

[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3)

打开发现一个menu
在这里插入图片描述在这里插入图片描述
打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看

请添加图片描述

根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1,应该可以满足是CUIT的学生
成功请添加图片描述提示输入密码
刚刚翻看抓包返回的内容,看到了这个
请添加图片描述

代码解释

  • if (isset($_POST[‘password’])):
    这行代码检查是否通过POST方法提交了名为password的表单字段。isset()函数用于检测变量是否已设置并且非null。$_POST是一个超全局数组,用于收集通过POST方法提交的表单数据$password = $_POST[‘password’];:

  • 如果password字段存在,将其值赋给变量$password

  • if (is_numeric($password)):
    这行代码检查$password是否是一个数字。is_numeric()函数用于检测变量是否为数字或数字字符串。

  • echo “password can’t be number”;:
    如果$password是数字,输出一条消息,提示密码不能是数字。

  • elseif ($password == 404):
    如果$password不是数字,检查它是否等于404。

  • ==是松散比较运算符,只比较值,不比较类型。

  • echo “Password Right!”;
    如果$password等于404,输出一条消息,提示密码正确。

看代码知道密码该怎样得到了,在PHP弱比较中,如果是字符串与数字比较,那么在弱比较中字符串将会转换成数字,具体看这篇文章的拓展部分

所以我们只需要输入前面为404再加字符,可以绕过不是字符的检查和==弱比较
请添加图片描述

最后需要输入钱,没有给具体的变量名猜测是money
输入&money=100000000会显示过于长了,把数字位数变少可以采用科学计数法请添加图片描述
得到flag{7d722fcf-06e2-4178-8c4c-8ab1e120068b}

http://www.dtcms.com/wzjs/46321.html

相关文章:

  • 网络购物系统标题优化
  • 艺术网站欣赏香港疫情最新情况
  • 合肥建设网网站百度指数是啥
  • html怎么设置网页背景图片优化培训方式
  • 佛山网站建设优化制作公司吸引人的营销标题
  • 衢州 网站建设报个电脑培训班要多少钱
  • 做印刷网站公司哪家好seo研究中心官网
  • 如何做网站用户活跃度校园推广方案
  • 电商网站开发助理百度竞价托管外包
  • 怎么自己做APP网站个人发布信息免费推广平台
  • 网站美工费用站长之家网站介绍
  • 网站地图深度做多少合适提升神马关键词排名报价
  • 3 阐述网站建设的步骤过程百度文库首页官网
  • 用php做网站和java做网站一句话让客户主动找你
  • 网页网站设计与制作外包seo服务收费标准
  • 静态网页的制作百度seo整站优化
  • 潍坊网站制作最低价格官方网站怎么查询
  • 成品软件网站推荐百度app交易平台
  • 建设思政教育网站案例山东企业网站建设
  • 二手站网站怎做百度老年搜索
  • asp.net 网站备份自动推广软件
  • 免费推广网站建设中国十大搜索引擎排名最新
  • 制作做网站的基本流程网络营销措施有哪些
  • 深圳建设局网站深业中城绿化项目简述获得友情链接的途径
  • 武汉网站建设服务商上海优化公司有哪些
  • 视频教学互动网站建设百度收录时间
  • 连锁销售网站制作国内b站不收费网站有哪些
  • 成都建设门户网站百度网站制作联系方式
  • 工作室网站免费建设推推蛙贴吧优化
  • 网上申请营业执照入口无锡seo网站管理