摘要: web26 http://123.206.31.85:10026/ 代码审计发现,传入参赛num为数字并且str为字符串就会输出flag (if语句过滤了str的十进制和空字符,is_numeric 检测输入是否为数字) http://123.206.31.85:10026/?num=1&&str= 阅读全文
posted @ 2022-06-09 15:38 Rlins 阅读(91) 评论(0) 推荐(0)