【bugku_writeup】web24 前女友 来源:山科大ctf

点击进去就是一段很无聊的文字,而且一点也不好笑

【bugku_writeup】web24 前女友 来源:山科大ctf_第1张图片

抓包感觉没啥特别的,突然

【bugku_writeup】web24 前女友 来源:山科大ctf_第2张图片

文字里的链接还真的可以点进去

【bugku_writeup】web24 前女友 来源:山科大ctf_第3张图片

php弱类型知识

数组md5后都是NULL 

注意strcmp函数,这需要v3和flag的值相同才返回flag的值

strcmp函数如果出错,那么它的返回值也会是0,和字符串相等时返回值一致。

那么如何出错呢,猜测不可比较时出错,那么传入一个数组试试

v1[]=1&v2[]=2&v3[]=f

【bugku_writeup】web24 前女友 来源:山科大ctf_第4张图片

你可能感兴趣的:(【bugku_writeup】web24 前女友 来源:山科大ctf)