矛盾 writeup

5.矛盾 查看源碼 同樣也是GET 傳參 查看源碼可以知道,要求是有一個參數num 如果num不是數字並且滿足num=1 就可以得到flag 綜上所述,要求裏存在着矛盾 php判斷字符串以1開頭即可判斷等值 於是構造?num=1a 繞過is_numeric函數的要求又可以滿足num=1就可以得到flag flag{bugku-789-ps-ssdf}
相關文章
相關標籤/搜索