BUUCTF [极客大挑战 2019]BuyFlag

打开后有两个界面在payflag界面查看源码后能够看到最底下有一段php代码

进行代码审计判断是用post注入,需要构造password。

is_numeric说明password不能为数字,同时要求password==404.在php中==为弱比较,会将string转换为int 同时会省略第一串int字符后的字所以可以构造password=404%20,同时在这个界面知道需要的钱为100000000所以同时构造money=100000000,最终构造为password=404a&money=100000000

观察页面能够发现

 猜测后台需要修改user来修改权限,打开控制面版,在储存中找到cookie值,发现user修改user=0

然后打开hackbar进行post传参  

password=404a&money=100000000

传完后题目告诉我们number过于长了

 

于是换一种形式用科学计数法进行构造

password=404a&money=1e9

发现flag

flag{00338d2a-9515-405d-ae9f-a8cb1495d3fc}

 

 

 

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值