美文网首页
BUUCTF-[ACTF2020 新生赛]BackupFile

BUUCTF-[ACTF2020 新生赛]BackupFile

作者: 低调求发展 | 来源:发表于2020-11-10 14:06 被阅读0次

[ACTF2020 新生赛]BackupFile

打开直接叫我们找到源码:这里用dirsearch不知道为啥没扫出来。自己试了几个www.zip,index.zip。没试出,后面看wp是index.php.bak

下载源码查看

源码的意思是传一个key参数,这个参数必须是整数,然后和str字符串比较,int和string是无法直接比较的,php会将string转换成int然后再进行比较,转换成int比较时只保留数字,第一个字符串之后的所有内容会被截掉,双等属于弱类型比较。所以只需要key=123就行了。

相关文章

网友评论

      本文标题:BUUCTF-[ACTF2020 新生赛]BackupFile

      本文链接:https://www.haomeiwen.com/subject/bhqlmktx.html