BUUCTF-[ACTF2020 新生赛]BackupFile 记录

[ACTF2020 新生赛]BackupFile

打开直接叫我们找到源码:这里用dirsearch不知道为啥没扫出来。自己试了几个www.zip,index.zip。没试出,后面看wp是index.php.bak

下载源码查看

源码的意思是传一个key参数,这个参数必须是整数,然后和str字符串比较,int和string是无法直接比较的,php会将string转换成int然后再进行比较,转换成int比较时只保留数字,第一个字符串之后的所有内容会被截掉,双等属于弱类型比较。所以只需要key=123就行了。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容