BugkuCTF之代码审计题部分(未完待续。。。。)

BugkuCTF之代码审计题部分 第一题: 分析代码: 首先确定extract()函数的用法,以及参数: 理解了extract()函数就好写了。 直接 ?shiyan=&falg= 第二题: 这个也是strcmp()函数的绕过,参数传入一个a数组 ?a[]=12 第三题: 看代码,应该是让我们传入一个id=hackerDJ使之获取flag 不过又需要我们urldecode(),因为浏览器在传输网址
相关文章
相关标签/搜索