buuctf web [ACTF2020 新生赛]BackupFile

buuctf web [ACTF2020 新生赛]BackupFile

开始的页面
buuctf web [ACTF2020 新生赛]BackupFile_第1张图片
先在源代码中查看有什么信息
buuctf web [ACTF2020 新生赛]BackupFile_第2张图片

啥信息都没有
题目的提示是backupFile备份文件
备份文件一般的后缀名为
.rar
.zip
.7z
.tar.gz
.bak
.swp
.txt
.html
.bak
这里的备份文件是index.php.bak,可以用dirsearch扫描
链接: dirsearch.

buuctf web [ACTF2020 新生赛]BackupFile_第3张图片

PHP的弱类型特性,int和string是无法直接比较的,php会将string转换成int然后再进行比较,转换成int比较时只保留数字,第一个字符串之后的所有内容会被截掉

所以相当于key只要等于123就满足条件了

flag{186a264b-7106-487f-9ec1-4a770a38b080}

你可能感兴趣的:(buuctf,web)