moctf-我想要钱(代码审计)

题目地址:http://119.23.73.3:5001/web6/

 time() && !is_array($money)) {
        echo $flag;
        echo "";
    } else echo "Wrong Answer!";
} else echo "Wrong Answer!";
?>

通过审计代码,我们可以看到要得到flag需要达到这三个条件:

  1. money传参长度小于等于4
  2. money的值要大于time()
  3. money不是数组

Payload:

moctf-我想要钱(代码审计)_第1张图片

你可能感兴趣的:(Code,Audit,CTF)