2017蓝盾杯初赛第二场writerup

Webphp Web-1 (签到题)html 首先打开页面源代码,看到输入的长度最大为3,修改maxlength的值为4,再输入1000,数组 就获得flag了!bdctf{s0m2thing_ju8t_1ik2_thi8} Web-2(简单的题目)cookie 查看代码获得下面函数 利用 strcmp()函数的漏洞,传入password为数组,就能够获得答案flag{Y0u_4re_G3t_FL
相关文章
相关标签/搜索