您当前的位置: 首页 > 

Snakin_ya

暂无认证

  • 4浏览

    0关注

    107博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Bugku 部分题解

Snakin_ya 发布时间:2021-09-08 00:06:15 ,浏览量:4

Bugku 部分题解 1 web5

image-20210310163545465

由题意:

is_numeric() 函数用于检测变量是否为数字或数字字符串。

==为弱类型比较,payload为?num=1abc

2 web9
flag In the variable ! 
 

由题意:

过滤了包括下划线的任何单词字符和 , 所 以 不 考 虑 常 规 方 法 。 提 示 f l a g 在 变 量 里 , 可 以 使 用 超 级 全 局 变 量 ,所以不考虑常规方法。提示flag在变量里,可以使用超级全局变量 ,所以不考虑常规方法。提示flag在变量里,可以使用超级全局变量GLOBALS,引用全局作用域中可用的全部变量。var_dump() 函数用于输出变量的相关信息。

构造:?args=GLOBALS

3 web16

打开网页,提示备份文件,御剑台扫出index.php,猜测index.php.bak。

获得文件:

            
关注
打赏
1650510800
查看更多评论
0.0387s