【Write up】bugku--科学计数法

一道web题,题目名称叫做:科学计算法,实际考察的是对PHP代码的审计: 打开题目链接,得到如下代码: 接下来就是代码审计了,根据关键字flag,可以看到关键代码是在if语句里面,按顺序看吧,首先,要进入if($forgive==="green")而不进入else语句的话,就要满足条件:变量forgive值为green,而forgive值是由cookie获得: 因此,增加名为cookie key=
相关文章
相关标签/搜索