首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

攻防世界 - Web - Level 1 | simple_php

  • 25-02-16 18:01
  • 4388
  • 9913
blog.csdn.net

关注这个靶场的其它相关笔记:攻防世界(XCTF) —— 靶场笔记合集-CSDN博客

0x01:考点速览

本题考察的是 PHP 代码审计,需要用到一些 PHP 的语言特性:

  • PHP == 弱类型比较:

    • 在低版本的 PHP 中,当一个字符串和一个数字使用==进行比较时,PHP 会尝试将字符串转换为数字(如果字符串以数字开头的话),所以会出现纯字符串 == 0 与 123你好 == 123的情况。

0x02:Write UP

if($a==0 and $a),我们就可以使用字符串进行绕过(这里字符串为任意都可以,只要不以数字开头):

 ?a=hacker

if(is numeric($b))和$b > 1234,可以使用下面的语句进行绕过:

  1.  // 9999h 在低版本 PHP 后端中会变为 9999 和 1234 比较,但 '9999h' 其本质又是字符串。
  2.  ?b=9999h

所以结合上面的分析,我们最终的 Payload 为:

 ?a=hacker&b=9999h

注:本文转载自blog.csdn.net的Blue17 :: Hack3rX的文章"https://blog.csdn.net/m0_73360524/article/details/144497366"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2491) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top