当前位置: 首页 > news >正文

网站建设基础功能用瀑布流做的美食网站

网站建设基础功能,用瀑布流做的美食网站,51zwd一起做网店,惠州网站建设哪里找NSS [HUBUCTF 2022 新生赛]checkin 判断条件是if ($data_unserialize[username]$username&&$data_unserialize[password]$password),满足则给我们flag。正常思路来说,我们要使序列化传入的username和password等于代码中的两个同名变量&#xff0…

NSS [HUBUCTF 2022 新生赛]checkin

image-20230711095954996

判断条件是if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password),满足则给我们flag。正常思路来说,我们要使序列化传入的username和password等于代码中的两个同名变量,可是在include("flag.php");处提示程序已经修改了 u s e r n a m e 和 username和 usernamepassword的值,我们并不知道这两个变量的值现在是多少。所以正常思路肯定走不通。

但是仔细看看判断条件,if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password)会发现这里的比较是弱比较(松散比较)(==),那就好办了!

image-20230711100710061

由表可知,true和非空、非零字符串松散比较(==)都是为true

所以我们使得$data_unserialize['username']==true并且$data_unserialize['password']==true即可满足if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password),获得flag。

由此我们可以构造exp:

<?php
$info = array('username'=>true,'password'=>true
);
echo  serialize($info);

生成a:2:{s:8:"username";b:1;s:8:"password";b:1;}

payload:

?info=a:2:{s:8:"username";b:1;s:8:"password";b:1;}

image-20230711101542034

http://www.yayakq.cn/news/731894/

相关文章:

  • 网站是哪个公司做的好处成都发现6例阳性
  • 手机网站开发视频如何架设网站服务器
  • 帝国cms企业门户网站仿站视频教程 网盘交通局网站建设方案
  • 做网站的公司叫什么名字好郑州竞价托管公司哪家好
  • 泊头网站建设的有哪些外贸自建站有哪些
  • 如何制作自己的网站wordpress 显示文章发布时间
  • html5优秀企业网站响应式网站方案
  • 做盗链网站如何用wordpress修改模板的内容
  • 教育网站建设毕业设计说明书angularjs 做的网站
  • 优秀个人网站欣赏wordpress标题在那个文件里
  • 在线做网站有哪些平台做京挑客的网站有哪些
  • 国外网站搭建平台电商类网站开发方案
  • 赣榆网站建设成都网站建设模版
  • 网站建设中心联系方式企业文化培训
  • vs网站开发实例网站备案信息查询接口
  • 做推广便宜的网站做网站买个域名多少钱
  • 网络营销建设网站实训泰安网络营销网站建设
  • 网站建设维护公司电商主页设计
  • 郑州网站建设维护著名的网站制作公司
  • 做相册的网站dw广州seo诊断
  • 开发手机端网站模板下载不了商务网站策划方案
  • 网站怎么样排名旅游网站建设的方法
  • 企业门户网站设计建设与维护wordpress+苏醒主题
  • 北京网站备案拍照的地点网站优化是怎么做的
  • 网站建设运营合同范本ps2017做网站
  • 主题公园旅游景区网站建设外贸订单源码
  • 网站 点击量南通六建网站
  • 开源企业网站建设系统企业彩页设计模板
  • 上海礼品定制网站北京商场客流恢复六成
  • 让自己的网站收录wordpress卡片圆角