攻防世界-simple_php

原题

攻防世界-simple_php_第1张图片

解题思路

        flag被分成了两个部分:flag2,flag2。获得flag1需要满足变量a=0且变量a≠0,这看起来不能实现,但实际上当变量a的值是字符时,与数字比较会发生强制类型转换,所以a为字符型数据即可,变量b则是一个不全为数字的大于1234的值即可。比如加入”?a=a&b=66666c“。攻防世界-simple_php_第2张图片

 

你可能感兴趣的:(网络安全)