BUU_Web [极客大挑战 2019]BuyFlag

打开解题网址,题目显示 buyflag ,找到页面 buyflag 入口: 页面跳转到 pay.php ,抓包,审查源码: 看到提示,需要以POST 方式提交 money 和 password ,于是构造 payload: 这里说一下is_numeric() 函数,主要作用是检测传入的字符串是否为数字或者数字字符串,如果是,返回TRUE,否则返回FALSE; 分析:利用 404abc 绕过is_n
相关文章
相关标签/搜索