当前位置: 首页 > news >正文

服装网站建设方法保险网官网

服装网站建设方法,保险网官网,建设局工资一年多少钱,网站 数据报表如何做[ACTF2020 新生赛]BackupFile 1 Web常规题目 首先尝试查找常见的前端页面index.php之类的,没找到 题目有个“BackupFile”——备份文件 尝试用工具遍历查找相关的文件 御剑没扫出来,搜索搭建好dirsearch后,扫出来的index.php.bak 扫描工…

[ACTF2020 新生赛]BackupFile 1

Web常规题目

首先尝试查找常见的前端页面index.php之类的,没找到
在这里插入图片描述

题目有个“BackupFile”——备份文件
尝试用工具遍历查找相关的文件

御剑没扫出来,搜索搭建好dirsearch后,扫出来的index.php.bak

扫描工具dirsearch-master非常详细使用方法
在这里插入图片描述
直接去掉bak后缀,拿到了index.php页面的代码
在这里插入图片描述

这里我们输入的变量key是字符串
key在判断语句前进行了一次类型强转
intval()会强制取出字符串中的连续的整数

intval() 转换字符串类型时,会判断字符串是否以数字开头
如果以数字开头,就返回1个或多个连续的数字
如果以字母开头,就返回0
单双引号对转换结果没有影响,并且 0 或 0x 开头也只会当做普通字符串处理。
PHP intval()函数详解,intval()函数漏洞原理及绕过思路

这句 if($key == $str) 中,== 在PHP中是弱类型比较,自动进行数值比较

当两个操作对象都是 数字字符串, 或一个是数字另一个是 数字字符串, 就会自动按照数值进行比较。 此规则也适用于 switch 语句。
当比较时用的是 === 或 !==, 则不会进行类型转换——因为不仅要对比数值,还要对比类型。
PHP:比较运算符

str开头为‘123’,!is_numeric()的存在,直接输入key=123,尝试
成功
在这里插入图片描述

http://www.yayakq.cn/news/455713/

相关文章:

  • 深圳外贸seo网站推广wordpress调用二级分类目录
  • 青岛学网站建设的学校wordpress 编辑模板
  • 版式设计网站微信公众号怎么创建第二个
  • 民政网站建设情况汇报公司变更注销
  • 重庆平台网站建设平台网站建设花都
  • 购物网站模块例子俄罗斯乌克兰战争最新消息
  • 美团网站建设总体需求与目标seo和sem的区别与联系
  • 做网站如何月入10万软件开发平台是什么意思
  • 商丘做网站的电话做网站营销公司
  • 网站建设学校培训wordpress原创
  • 东红物流网站建设规划书百度知道推广软件
  • 扬州建设工程招聘信息网站wordpress定制模版开发时间
  • 微信怎么做一些微网站具有价值的做pc端网站
  • 国外域名的网站怎么做重庆微信营销网站
  • 如何给WordPress网站更换域名山东专业网站建设
  • 河南网站托管运河经济开发区建设局网站
  • 济宁建设企业网站wordpress 同城生活
  • 教育行业网站网站开发需要多少钱怎样
  • 国外自建站好做吗亚马逊海外网站
  • 购物网站名字大全免费入驻的电商平台
  • 网站制作公司昆明个人 导航网站 备案
  • 做外贸站推广网站注册系统怎么做
  • 自己做的小网站上海建筑建材业网官网入口
  • 厦门网站建设格北仑建设局网站
  • 怎么建设收费网站最专业的营销网站建设公司
  • 上海网站建设心得有哪些网站做简历比较好
  • 网站开发需要数据库技术电商类网站咋做
  • 男女做的那些事情的网站做一网站要什么软件
  • 给网站添加关键词成都品牌logo设计
  • 一般网站建设中的推广费用个股期权网站开发