返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >ctfshow web入门 php特性 web93-97
  • 582
分享到

ctfshow web入门 php特性 web93-97

php数学建模开发语言网络安全 2023-09-03 14:09:42 582人浏览 安东尼
摘要

1.WEB93 intval($num,0),0代表根据变量类型进行使用哪一种进制进行取整 可以使用8进制,正负数,小数点 payload: 010574 +4476.0 4476.0 2.web9

1.WEB93

在这里插入图片描述
intval($num,0),0代表根据变量类型进行使用哪一种进制进行取整
可以使用8进制,正负数,小数点
payload:
010574
+4476.0
4476.0

2.web94

在这里插入图片描述
过滤了0,不能使用8进制了,还可以使用小数点,正负数等
payload:
4476.0
+4476.0
%20010574

intval绕过方法:

intval('4476.0')===4476    小数点  intval('+4476.0')===4476   正负号intval('4476e0')===4476    科学计数法intval('0x117c')===4476    16进制intval('010574')===4476    8进制intval(' 010574')===4476   8进制+空格

3.web95

在这里插入图片描述
有过滤了点,小数点法用不了了,可以使用空格加八进制数绕过
payload:
%20010574

4.web96

在这里插入图片描述
可以使用目录分隔符绕过,相对路径和绝对路径都可以
payload:
./flag.PHP
/var/www/html/flag.php

5.web97

在这里插入图片描述
数字不相等,但是md5值相等
MD5处理数组返回的都是null
payload:
a[]=1&b[]=2

ctfshow php特性

来源地址:https://blog.csdn.net/m0_62207170/article/details/131313128

--结束END--

本文标题: ctfshow web入门 php特性 web93-97

本文链接: https://lsjlt.com/news/392299.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作