CTF-Web 类型总结.......

1.Git泄露

2.代码审计

  * php弱类型(==,===的问题) -https://cgctf.nuptsast.com/challenges#Web 02

    ** ==是比较运算,它不会去检查条件式的表达式的类型

    ** ===是恒等,它会检查查表达式的值与类型是否相等。

    ** 当==比较数字和字符串的时候,会将字符串转换为数字在进行比较

  1.若字符串以数字开头,则将该字符串认定为最前面的数字,例如"23ad12"认定为23.

  2.若以其他字符开头则认定为0

 ** 如果==两侧的字符串都是以0e开头,并且后面还是数字,就会被解释成科学计数法,也就是0的多少多少次幂,也就是后面的数字无论是多少,最后结果都为0.

3.签到题

 * 前端过滤(前端堵住正确密码) -https://cgctf.nuptsast.com/challenges#Web 03

   ** 前端修改

      ** 通过hackbar burpsuit等工具越过前端直接post

4.图片隐藏信息

 

转载于:https://www.cnblogs.com/IMBlackMs/p/11202333.html

你可能感兴趣的:(CTF-Web 类型总结.......)