目录
[SWPUCTF 2022 新生赛]funny_php
1、题目

2、知识点
弱比较、双写绕过
3、思路

出现源代码,我们进行审计
第一个if
这里要我们GET方式上传num变量,但num的值要大于999999999,但是数字的长度不能大于3
这里要怎么绕过呢?,可以使用科学计数法1e9,1e9=1*10的9次方
也可以使用数组绕过
payload:?num=1e9 或者?num[]=0
第二个if
目录

弱比较、双写绕过

出现源代码,我们进行审计
第一个if
这里要我们GET方式上传num变量,但num的值要大于999999999,但是数字的长度不能大于3
这里要怎么绕过呢?,可以使用科学计数法1e9,1e9=1*10的9次方
也可以使用数组绕过
payload:?num=1e9 或者?num[]=0
第二个if
716
1271
1265
1371
1317

被折叠的 条评论
为什么被折叠?