moectf2024 web静态网页抓包发现提示final1l1l_challenge.php 1234567891011121314151617181920<?phphighlight_file('final1l1l_challenge.php');error_reporting(0);include 'flag.php';$a = $_GET['a'];$b = $_POST['b'];if (isset($a) && isset($b)) { if (!is_numeric($a) && !is_numeric($b)) { if ($a == 0 && md5($a) == $b[$a]) { echo $flag; } else { die('noooooooooooo'); } } else { die( 'Notice the param type!'); }} else { die( 'Where is your param?');} 弱比较PHP会进行隐式的类型转换,字符串将被转换为一个数字 payload: 123?a=QNKCDZOb=0a 比赛 #比赛 moectf2024 http://example.com/2024/09/11/比赛/moectf2024/ 作者 Englobe 发布于 2024年9月11日 许可协议 Basectf 上一篇 流量分析 下一篇 Please enable JavaScript to view the comments