[ACTF2020 新生赛]BackupFile
页面提示
Try to find out source file!
根据提示直接访问 /index.php.bak 得到源代码
代码审计
需要传入GET参数key
key 需要经过
is_numeric
函数校验$key == $str
构造 payload
存在 PHP 弱类型比较,直接传入123,get flag!
最后更新于
这有帮助吗?
页面提示
Try to find out source file!
根据提示直接访问 /index.php.bak 得到源代码
代码审计
需要传入GET参数key
key 需要经过is_numeric
函数校验
$key == $str
构造 payload
存在 PHP 弱类型比较,直接传入123,get flag!
最后更新于
这有帮助吗?