BugkuCTF之代碼審計題部分(未完待續。。。。)

BugkuCTF之代碼審計題部分 第一題: 分析代碼: 首先確定extract()函數的用法,以及參數: 理解了extract()函數就好寫了。 直接 ?shiyan=&falg= 第二題: 這個也是strcmp()函數的繞過,參數傳入一個a數組 ?a[]=12 第三題: 看代碼,應該是讓我們傳入一個id=hackerDJ使之獲取flag 不過又需要我們urldecode(),因爲瀏覽器在傳輸網址
相關文章
相關標籤/搜索