当前位置: 首页 > news >正文

怎么查询网站是哪家公司做的常州金坛网站建设

怎么查询网站是哪家公司做的,常州金坛网站建设,工厂生产管理app,360优化大师一、PHP弱类型 is_numeric() 输入#xff1a;127.0.0.1/BWVS/bug/php/code.php # 1、源代码分析 如果num不是数字#xff0c;那么就输出num#xff0c;同时如果num1#xff0c;就输出flag。即num要是字符串又要是数字 # 2、函数分析#xff1a; is_numeric()函数127.0.0.1/BWVS/bug/php/code.php  # 1、源代码分析 如果num不是数字那么就输出num同时如果num1就输出flag。即num要是字符串又要是数字 # 2、函数分析 is_numeric()函数函数用于检测变量是否为数字或数字字符串。如果指定的变量是数字和数字字符串则返回 TRUE否则返回 FALSE注意浮点型返回空值即 FALSE。 立刻想到PHP的弱类型比较构造payload:?num1shu # 3、payload解析 1shu不是数字或数字字符串则返回false,!false为ture 输出num。php弱类型会自动将第一位为数字的字符串为该数字的值否则为值0。所以1shu会被解析为11。成功返回flag # 二、strcmp函数缺陷 # 1、理论知识 1、strcmp(str1,str2)函数用来字符串的比较当str1 str2时 返回小于0 str1 str2时返回0的数str1 str2时返回 等于0 2、但是他不能判断数组直接返回flase 所以可以直接构造payload password[]1 查看源代码 /bug/php/md5.php # 2、代码分析 ?phpinclude_once(../../bwvs_config/sys_config.php);require_once(../../header.php);$password$_GET[password];if(strcmp(21232f297a57a5a743894a0e4a801fc3,$password)){ //当password21232f297a57a5a743894a0e4a801fc3 时相等 为falseecho password is false ! ! ! ! !;}else{echo flag is here!!br;echo flag{挑战成功};}??php require_once(../info.php); ? 发现当password为这串字符串时即password21232f297a57a5a743894a0e4a801fc3时也能得到flag
http://www.hkea.cn/news/14434708/

相关文章:

  • 网站建设方案多少钱网站型建设模板
  • 新东方广州门户网站WordPress怎么安装不了
  • 网站制作可以卖多少钱wordpress垂直模板
  • 郑州服装网站建设广州注册公司的流程及费用
  • 德阳企业品牌网站建设运营网站开发工作
  • 公司网站制作公新网站建设脑图
  • 交三百能在网站上找兼职做的什么是网络营销的市场细分
  • 毕业设计代做网站都可信么wordpress社交图标
  • 云南省建设厅网站有了网站源码如何做网页
  • 梓潼 网站建设 有限公司怎么给自己的品牌做网站
  • 网站教程君临天下游戏网站开发者
  • 网页制作和网站建设的区别微小旅行社能否做网站
  • 南宁企业建站系统多语言外贸网站制作
  • 做旅游网站会遇到什么问题软件开发公司app
  • 网站页面布局图网页策划方案
  • 网站设计用什么软件网站如何做微信支付
  • 微信公众号商城网站开发陕西百威建设监理有限司网站
  • dw个人网站制作教程做图片的网站
  • 互联网招聘网站排行wordpress 电子杂志
  • 有没有专门做平铺素材的网站网站创建的基本流程
  • 浙江网站备案wordpress 页码显示
  • 电子商务网站建设收益网站备案信息注销
  • 做那个网站销售产品比较好好看的ui网站页面设计
  • 怎么自己做网站赚钱百度指数分析大数据
  • 安丘做网站嘉祥县建设局官方网站
  • 青岛网站制作工具有做自由行包车的网站
  • 精仿手表网站怎么在淘宝上做网站
  • 网站开发和设计建设工程合同管理多少分及格
  • 京东商城官方旗舰店电商网站如何做seo
  • 扬州建设工程招聘信息网站石家庄做外贸的网站