题目链接:http://www.shiyanbar.com/ctf/1805
hint相当良心的一题,hint上直接说明了本体非常重要的两点:
1.ereg函数有漏洞 ---00截断
2.科学计数法
点开题目,观察这段代码:
<?php
if (isset ($_GET['password'])) {
if (ereg ("^[a-zA-Z0-9]+$", $_GET['password']) === FALSE)
{
echo '<p>You password must be alphanumeric</p>';
}
else if (strlen($_GET['password']) < 8 && $_GET['password'] > 9999999)
{
if (strpos ($_GET['password'], '*-*') !== FALSE)
{
die('Flag: ' . $flag);
}
else
{
echo('<p>*-* ha