首页
社区
课程
招聘
[原创]BugkuCTF-WEB-矛盾
发表于: 2018-11-16 05:05 7605

[原创]BugkuCTF-WEB-矛盾

2018-11-16 05:05
7605

本帖来自我的CSDN,不晓得这样算不算原帖,如有违规请联系我整改

这是最近几天刷的题目,望共勉。

http://123.206.87.240:8002/get/index1.php

方法1.观察题目,应该是使用is_numeric遇到%00截断的漏洞,这里构造

http://123.206.87.240:8002/get/index1.php?num=1%00

得到flag


方法2.观察题目,应该是使用is_numeric遇到%20截断的漏洞,这里构造


方法3

既不能是数字,又要和1相等 
双等号===弱类型 
就这个了,只要get的参数是数字1开头后面都是字母比如“1aaaa”这样,双等号判断的时候要类型转换,1aaa就转换成1了,而它也很明显不是数字(!is_numeric)

http://123.206.87.240:8002/get/index1.php?num=1das


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 4
支持
分享
最新回复 (1)
雪    币:
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这里应该不是特定针对%20、%23的截断问题吧?后面是其它也可以的~
2019-2-15 09:25
1
游客
登录 | 注册 方可回帖
返回
//