數(shù)組返回NULL繞過
數(shù)組返回NULL繞過
50
http://123.206.87.240:9009/19.php
<?php
$flag = "flag";if (isset (
",
_GET['password'], '--') !== FALSE)
die('Flag: ' . $flag);
else
echo 'Invalid password';
}
?>
1.php不能處理數(shù)組
根據(jù) if (strpos ($_GET['password'], '--') !== FALSE)
知道password一定有'--'
開始構(gòu)造 %2d 但是過不了,
根據(jù)題目暗示和php特性
可以傳一個(gè)數(shù)組繞過判斷
http://123.206.87.240:9009/19.php?password[]=sad%2d%2d
Flag: flag{ctf-bugku-ad-2131212}
參考 strpos()
strpos() 函數(shù)查找字符串在另一字符串中第一次出現(xiàn)的位置互妓。
注釋:strpos() 函數(shù)對大小寫敏感溪窒。