当前位置: 首页 > news >正文

pr免费模板网站汽修网站建设免费

pr免费模板网站,汽修网站建设免费,搭建一个影视网站,淄博网站制作高端网络NSS [HUBUCTF 2022 新生赛]checkin 判断条件是if ($data_unserialize[username]$username&&$data_unserialize[password]$password),满足则给我们flag。正常思路来说,我们要使序列化传入的username和password等于代码中的两个同名变量&#xff0…

NSS [HUBUCTF 2022 新生赛]checkin

image-20230711095954996

判断条件是if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password),满足则给我们flag。正常思路来说,我们要使序列化传入的username和password等于代码中的两个同名变量,可是在include("flag.php");处提示程序已经修改了 u s e r n a m e 和 username和 usernamepassword的值,我们并不知道这两个变量的值现在是多少。所以正常思路肯定走不通。

但是仔细看看判断条件,if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password)会发现这里的比较是弱比较(松散比较)(==),那就好办了!

image-20230711100710061

由表可知,true和非空、非零字符串松散比较(==)都是为true

所以我们使得$data_unserialize['username']==true并且$data_unserialize['password']==true即可满足if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password),获得flag。

由此我们可以构造exp:

<?php
$info = array('username'=>true,'password'=>true
);
echo  serialize($info);

生成a:2:{s:8:"username";b:1;s:8:"password";b:1;}

payload:

?info=a:2:{s:8:"username";b:1;s:8:"password";b:1;}

image-20230711101542034

http://www.yayakq.cn/news/930580/

相关文章:

  • 重庆住房城乡建设厅网站首页市场营销策划方案模板
  • wordpress 不能查看站点网站建设需求文档模板
  • 哪些网站容易收录网站制作 昆明
  • 响应式网站设计图北京住建个人证书查询网
  • 免费做链接的网站网站不备案能访问吗
  • qq钓鱼网站建设wordpress apply filters
  • 网站与微信区别wordpress网站模板
  • 安监网站如何做紧急预案备案优化大师使用方法
  • 推广电子商务网站的案例WordPress苏醒模板免费
  • 用php做美食网站庆阳工程建设网站
  • 方特网站是谁做的wordpress 主题 教育
  • 问卷星网站开发市场调查问卷关于企业网站建设的必要性
  • 白云区建网站公司内蒙古网站建站
  • 投放广告网站合肥论坛
  • 宝安做棋牌网站建设哪家好有什么好的手机推荐网站
  • 2018年网站开发网络编辑的网站建设题
  • 膳食管理东莞网站建设电脑搭建网站步骤
  • 成都 网站改版厦门服装商城网站建设
  • 潍坊网站定制公司上海建设咨询网
  • 怎么维护好网站企业手机网站建设定制
  • 网站建设有钱赚吗合肥网络公司 网站建设
  • 做婚恋网站赚钱吗wordpress 分类 文章前
  • 毕业设计做系统跟做网站哪个容易支持wordpress免费下载
  • 有哪些网站是做网批女装wordpress放大指定图片
  • 乌海网站建设wordpress获取自定义字段值
  • 惠州城乡和住房建设局网站百度网页版入口页
  • server 2012 做网站咋做网站
  • 涿州城乡建设局网站网站模板之家免费模板
  • 快速提升网站排名广州推广系统
  • 西安门户网站开发哈尔滨网站备案