首页 > 其他 > 详细

【writeup】is_numeric函数矛盾运用

时间:2018-08-16 00:32:54      阅读:247      评论:0      收藏:0      [点我收藏+]

最近在BugkuCTF平台刷题,遇到‘矛盾’http://120.24.86.145:8002/get/index1.php,感觉蛮有意思的,记录下思路

目标代码如下:

$num=$_GET[‘num‘];
if(!is_numeric($num))
{
echo $num;
if($num==1)
echo ‘flag{**********}‘;
}

 想要得到flag变量num必须是1,但是上一层判断语句使用is_numeric判断变量num不能是数字,这是不是很矛盾

 

下面看下解题思路:

主要是关注获得flag的那个条件判断语句,怎么才能让这个变量不是1,而让条件成立呢

由于变量num是直接接入条件的,故可以构建多条件,来成立判断

eg:if(1=1|1=1)  条件成立

payload:1=1|1,且能通过上层is_numeric函数的判断

 

【writeup】is_numeric函数矛盾运用

原文:https://www.cnblogs.com/alummox/p/9484622.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!