矛盾 writeup

5.矛盾 查看源码 同样也是GET 传参 查看源码可以知道,要求是有一个参数num 如果num不是数字并且满足num=1 就可以得到flag 综上所述,要求里存在着矛盾 php判断字符串以1开头即可判断等值 于是构造?num=1a 绕过is_numeric函数的要求又可以满足num=1就可以得到flag flag{bugku-789-ps-ssdf}
相关文章
相关标签/搜索