知识点

  • php弱类型

    启动靶机

    启动靶机,查看题目
    image.png
    扫描网站,得到index.php.bak,下载得到源码。 ```php <?php include_once “flag.php”;

if(isset($_GET[‘key’])) { $key = $_GET[‘key’]; if(!is_numeric($key)) { exit(“Just num!”); } $key = intval($key); $str = “123ffwsfwefwf24r2f32ir23jrw923rskfjwtsw54w3”; if($key == $str) { echo $flag; } } else { echo “Try to find out source file!”; }

  1. php的==在比较时字符串和数字进行比较时,会先将字符串转换成数字再进行比较<br />payload
  2. ```http
  3. ?key=123

得到flag