[ACTF2020 新生赛]BackupFile
打开直接叫我们找到源码:这里用dirsearch不知道为啥没扫出来。自己试了几个www.zip,index.zip。没试出,后面看wp是index.php.bak
下载源码查看
源码的意思是传一个key参数,这个参数必须是整数,然后和str字符串比较,int和string是无法直接比较的,php会将string转换成int然后再进行比较,转换成int比较时只保留数字,第一个字符串之后的所有内容会被截掉,双等属于弱类型比较。所以只需要key=123就行了。