ctf實驗吧Once More

題目鏈接:http://ctf5.shiyanbar.com/web/more.php 思路分析:顯然是後臺邏輯代碼。 1.ereg函數有漏洞,可以使用%00截斷,這個就做筆記了好吧。這個函數大致意思就是模式匹配,意味着輸入的password是隻包含數字字母的。 2.下面就長度不超過8,但是值要大於9999999,暗示了科學計數法,同時php中對科學計數法有額外的解釋,當字符串出現e時,會自動認爲
相關文章
相關標籤/搜索