当前位置: 首页 > news >正文

学院网站建设报价免费培训班报名官网

学院网站建设报价,免费培训班报名官网,企业站系统,2021年资料员报名入口官网NSS [HUBUCTF 2022 新生赛]checkin 判断条件是if ($data_unserialize[username]$username&&$data_unserialize[password]$password),满足则给我们flag。正常思路来说,我们要使序列化传入的username和password等于代码中的两个同名变量&#xff0…

NSS [HUBUCTF 2022 新生赛]checkin

image-20230711095954996

判断条件是if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password),满足则给我们flag。正常思路来说,我们要使序列化传入的username和password等于代码中的两个同名变量,可是在include("flag.php");处提示程序已经修改了 u s e r n a m e 和 username和 usernamepassword的值,我们并不知道这两个变量的值现在是多少。所以正常思路肯定走不通。

但是仔细看看判断条件,if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password)会发现这里的比较是弱比较(松散比较)(==),那就好办了!

image-20230711100710061

由表可知,true和非空、非零字符串松散比较(==)都是为true

所以我们使得$data_unserialize['username']==true并且$data_unserialize['password']==true即可满足if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password),获得flag。

由此我们可以构造exp:

<?php
$info = array('username'=>true,'password'=>true
);
echo  serialize($info);

生成a:2:{s:8:"username";b:1;s:8:"password";b:1;}

payload:

?info=a:2:{s:8:"username";b:1;s:8:"password";b:1;}

image-20230711101542034

http://www.yayakq.cn/news/633501/

相关文章:

  • 4大门户网站做一个简单网页
  • 网站登记模板上海网站注销
  • 嘉兴优化网站公司网站图片加水印
  • 建设一个一般网站需要多少钱湖南响应式网站方案
  • 赣榆网站建设xxiaoseo自助建站平台设计器
  • 网站排名优化方法大连公司电话
  • 青海做网站最好的公司wordpress 阅读更多
  • 济南做平台网站的后端开发工程师
  • 做网页和网站一样吗新余集团网站建设
  • 十堰门户网站建设开发区全力做好网站建设
  • 网站建设合同规定省建设厅官网
  • 西安网站建设q.479185700強wordpress主题背景图
  • 中国建设积分商城网站秦皇岛建筑
  • 微商城网站策划专业手机网站建设设计
  • 经营购物网站搭建一个网站需要多少钱
  • 企业网站建设立项请示成都小程序开发外包公司
  • 深圳网站建设电话网站定制怎么选择
  • 广州佛山建立网站的公司wordpress 打开慢方法
  • 做app网站公司2018网站建设合同范本
  • 0基础如何快速做网站脚底长了像水泡一样的东西很痒怎么回事
  • 单位网站建设情况说明书南宁做网站培训
  • 公司网站备案需要哪些开平网站建设公司
  • 网站建设德语网络广告策划与设计
  • 出版社网站必须做企业可信认证嘛图片1600px做网站
  • 劳务输送网站建设方案wp网站建设教程
  • 优秀简历制作网站网络设计方案包括哪些
  • 官方网站怎么推广网站更换服务器
  • 开封做网站的公司拼多多货源一件代发平台
  • 杭州企业网站设计推荐一下网站谢谢
  • 做门票的网站vs做网站登录界面