随笔分类 - CTF日记
摘要:PHP中可能出现的问题 1、字符串与数字之间的转换 2、intval() 可控字符 3、parse_str() 变量覆盖 4、eval() 任意PHP代码执行 可能藏匿信息的地方 1、网页源代码 2、手动利用GET和POSt方法提交数据 3、robots.txt 4、备份文件漏洞(Backup-Fi
阅读全文
摘要:源码咱也没 F12上 浏览器中显示大概是这样的: 分析: 要是没这个验证码的话可以直接Burp爆破,有也无伤大雅,python写个脚本识别一下就OK,先贴源码,第一次写Python脚本,不是很优美,速度有点慢,或许可以加个多线程,可以,但没必要(其实是没看该怎么写) PS:其实这个脚本有很多小问题,
阅读全文
摘要:题目源码: 分析: 很明显看出该题目考察的是对PHP的弱类型、比较运算符、以及类型转换的理解要让第一个if中的条件成立则$a==0和$a都要为真,传入“纯数字”肯定是不行的,同时$b也一样,由此要先知道以下知识点: 1、HTML 表单并不传递整数、浮点数或者布尔值,它们只传递字符串。 2、is_nu
阅读全文

浙公网安备 33010602011771号