会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Rlins
一个自学安全的菜菜
博客园
首页
新随笔
联系
订阅
管理
2022年6月9日
ctf论剑场-web
摘要: web26 http://123.206.31.85:10026/ 代码审计发现,传入参赛num为数字并且str为字符串就会输出flag (if语句过滤了str的十进制和空字符,is_numeric 检测输入是否为数字) http://123.206.31.85:10026/?num=1&&str=
阅读全文
posted @ 2022-06-09 15:38 Rlins
阅读(91)
评论(0)
推荐(0)
公告