矛盾WEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: chounana
一血奖励: 1金币
解  决: 26573
提  示:
描  述:
矛盾
评论
HK1ng 3月前

传入弱类型,看到有一个is_numeric判断,直接传一个1abc,进行绕过,然后下面是弱类型比较,1abc==1.

回复 0

zhwen 3月前

PHP 的弱类型比较

回复 0

goodsnack 3月前

弱比较类型题目

回复 0

贝利亚 5月前

在端口号后面写/?num=1,此时没有响应,在后面加任意字符后再按回车就有了

回复 4

网友小鞠 5月前

?num=1abc,is_numeric() 函数的判断存在漏洞。1abc判断为非字符,在判断 if ($num == 1) 中,PHP 会进行隐式类型转换,将字符串 1abc 转换为数字 1(会截取字符串开头连续的数字部分)。从而输入flag

回复 6

kingx3 6月前

/?num=1后加任意字符

回复 2

ZZZZZ1 6月前

?num=1'

回复 0

cuoluoche163com 6月前

1%格式就行。 但是为啥1a也行没看懂,1a不会==1啊。1%,还能说后续接的模糊值,反正也牵强。

回复 0
xianxianyizier 4月前

php的弱类型比较

回复 0

Jokerz 6月前

1和1a进行弱比较只会比较1后边的a不会比较所以相等,强比较就不行

回复 0

dutest 6月前

为啥?num='1'不行呢

回复 0
xjt1223564154 6月前

同问,菜鸟教程里 "1"==1的弱类型比较的返回值是true,这个靶机里返回的居然是false,为什么?

回复 0

酥酥 6月前

链接后面加上/?num=1,1后面可以加上任何字符,只能是字符,都能得到flag

回复 3

WriteUp

image

1 金币

评分(14)

解题动态

Smile0x0 攻破了该题 36分钟前
satuo 攻破了该题 4小时前
123kk 攻破了该题 5小时前
wangheng 攻破了该题 13小时前
祖传吃瓜 攻破了该题 15小时前
pjy20051012 攻破了该题 18小时前
zhochangquan 攻破了该题 19小时前
小果d1ng 攻破了该题 19小时前
greatsoviet1917 攻破了该题 21小时前
18801946782 攻破了该题 21小时前
24016024102 攻破了该题 22小时前
19893123836 攻破了该题 23小时前
mhtmhtmht 攻破了该题 23小时前
18908216399 攻破了该题 23小时前
bugkuxuzou 攻破了该题 1天前
363563768 攻破了该题 1天前
嗨客111 攻破了该题 1天前
呆羊 攻破了该题 1天前
envykafu 攻破了该题 1天前
Amilan 攻破了该题 1天前
问题反馈