当前位置: 首页 > news >正文

织梦建站教程下载北京疫情太严重了

织梦建站教程下载,北京疫情太严重了,电子商务论文,贵州建设厅网站备案人员查询NSS [HUBUCTF 2022 新生赛]checkin 判断条件是if ($data_unserialize[username]$username&&$data_unserialize[password]$password),满足则给我们flag。正常思路来说,我们要使序列化传入的username和password等于代码中的两个同名变量&#xff0…

NSS [HUBUCTF 2022 新生赛]checkin

image-20230711095954996

判断条件是if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password),满足则给我们flag。正常思路来说,我们要使序列化传入的username和password等于代码中的两个同名变量,可是在include("flag.php");处提示程序已经修改了 u s e r n a m e 和 username和 usernamepassword的值,我们并不知道这两个变量的值现在是多少。所以正常思路肯定走不通。

但是仔细看看判断条件,if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password)会发现这里的比较是弱比较(松散比较)(==),那就好办了!

image-20230711100710061

由表可知,true和非空、非零字符串松散比较(==)都是为true

所以我们使得$data_unserialize['username']==true并且$data_unserialize['password']==true即可满足if ($data_unserialize['username']==$username&&$data_unserialize['password']==$password),获得flag。

由此我们可以构造exp:

<?php
$info = array('username'=>true,'password'=>true
);
echo  serialize($info);

生成a:2:{s:8:"username";b:1;s:8:"password";b:1;}

payload:

?info=a:2:{s:8:"username";b:1;s:8:"password";b:1;}

image-20230711101542034

http://www.tj-hxxt.cn/news/21016.html

相关文章:

  • 孝感市门户网上海seo怎么优化
  • 义乌建网站长春今日头条新闻
  • 做 ps pr 赚钱的 网站阿里妈妈推广网站
  • 百度收录网站怎么做广告公司是做什么的
  • php 手机网站cms360收录
  • 公司做网站需要准备什么资料互联网广告公司
  • 做响应式网站对设计图的要求百度网页版登录入口官网
  • 香港服务器试用30天谷歌优化师
  • 住房和城乡建设部网站评估网络营销策划步骤
  • 做网站用什么笔记本配置百度搜索引擎优化的方法
  • 做代购有哪些网站企业网站多少钱一年
  • 网站建设 企泰科技公司爱站seo综合查询
  • 免费网站建设培训学校自媒体平台app
  • 上海建设工程招投标网站百度广告服务商
  • 建设网站基础知识手机百度云电脑版入口
  • 企业建立网站需要seo技术培训学校
  • 江苏江都建设集团有限公司官方网站建站模板网站
  • 北京网站推广优化seo全网推广
  • 沈阳城乡建设工程信息网小红书笔记关键词排名优化
  • 企业简介ppt范文大全免费信息流优化师需要具备哪些能力
  • 赣州网站建设江西网站建设朋友圈营销
  • 货运公共平台优化网站排名软件
  • 南京建设个人网站竞价软件哪个好
  • js网站开发百度灰色关键词排名
  • 移动网站建设生要女常州seo收费
  • 代理商门户网站开发微信营销号
  • 网站上做的图片不清晰是怎么回事广告网站
  • 电影网站开发PPT模板重庆森林电影完整版
  • 局域网中怎么访问自己做的网站江阴网站制作公司
  • 用香港阿里云做网站好有钱aso关键词覆盖优化