Bugku&writeup

2019-08-16  本文已影响0人  黑曜_bb95

1.

习题链接

num=_GET['num'];
if(!is_numeric(num)) { echonum;
if($num==1)
echo 'flag{**********}';
}

如果变量$num的值不为数字或数字字符串{

如果$num的值为1{

输出flag

}

}—— num=1%00(%00为截断符)

num=1ox(ox为字符串连接符)

等构造方式均可

上一篇下一篇

猜你喜欢

热点阅读