攻防世界simple_php

做代码审计,发下flag分为两部分,要达到两个条件才能获得完整的flag

=== 会同时比较字符串的值和类型

== 会先将字符串换成相同类型,再作比较,属于弱类型比较

所以flag1条件是使$a为0或者是它为字母字符,例如$a=abc在比较时也是成立的,但是有个and $a,要判断$a是真是假,而在编程语言中0是代表假,1代表真,所以$a不能直接等于0,可以考虑在0后面加字符或者空格是可以的。

即可得到flag1

flag2的条件:

is_number()函数判断$b是否为数字或者数字字符串,然后后面又和1234比大小,可以效仿第一个条件比如12345a(任意字母,使得is_number返回false就行),使函数返回false可以在最前面或者最后面加上%00或者在最后面加上%20(只能在最后面)

例子:61.147.171.105:50522/?a=0 &b=12345s

php弱类型总结:https://www.cnblogs.com/Mrsm1th/p/6745532.html(博客园)

如有错误,欢迎指正。

  • 11
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值