攻防世界simple_php

题目是一个简单的关于php代码审计的题目

解读代码:我们需要注入a,b两个参数,根据if语句的要求,a要满足等于0且a为真,这里我们可以使a等于不为空的字符串即可,例如a=abcd;第二个if语句的意思是如果b是数字类型,则返回,所以我们要不满足第二个if的条件且满足第三个if的条件,即可得到flag2,我们只要给b赋值一个大于1234的数字后面加上任意字符,使其得到的赋值是字符串类型即可绕过第二个if语句,例如b=1235a。

传入参数,结果如下


Cyberpeace{647E37C7627CC3E4019EC69324F66C7C}

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值