首页 > Web开发 > 详细

bugku web 矛盾

时间:2019-02-20 00:24:16      阅读:198      评论:0      收藏:0      [点我收藏+]

$num=$_GET[‘num‘];
if(!is_numeric($num))
{
echo $num;
if($num==1)
echo ‘flag{**********}‘;
}

首先要判断get得到的数据是不是数字,再判断是否等于1

注意这个php的==不是完全相等而是只比较前面的一部分所以随便加一点构造url

例如http://123.206.87.240:8002/get/index1.php?num=1a

即可得到flag

bugku web 矛盾

原文:https://www.cnblogs.com/fantasquex/p/10404172.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!