XCTF-高手进阶区:lottery
生活随笔
收集整理的這篇文章主要介紹了
XCTF-高手进阶区:lottery
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
題目:
該題存在git泄露,使用GitHack.py進行掃描
最后定位在api.php中的buy函數存在漏洞
源碼:
因為buy函數中比較使用了==(弱類型),注意,在使用==比較時,true是可以和任何類型的字符串或數字相等,返回true,當然0和false和null除外(true==0或true==false或true==null)
因此,我們可以傳入七位全是true的數組或字典
或
多Go幾次,之后就去購買flag吧
總結
以上是生活随笔為你收集整理的XCTF-高手进阶区:lottery的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: dnf奥兹玛射箭什么意思 地下城与勇士
- 下一篇: lol刀妹叫什么名字 艾欧尼亚VS诺克萨