CTF-PHP代码分析
2021/7/18 22:07:58
本文主要是介绍CTF-PHP代码分析,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
一.题目 小宁听说php是最好的语言,于是她简单学习之后写了几行php代码。 根据提示,就应该分析代码:
<?php
show_source(__FILE__);
include("config.php");
$a=@$_GET['a'];
$b=@$_GET['b'];
if($a==0 and $a){
echo $flag1;
}
if(is_numeric($b)){
exit();
}
if($b>1234){
echo $flag2;
}
?>
根据相关的知识,前后均是php的框架<?php;?>。其中 show_source是定义的一个函数,具体函数是干啥的,还是要看函数体;
include...这个也是php的一个格式;接下来,就是参数的传值了,有a和b两个参数,在参数之后,就是对参数值的判断了,很明显,判断对了就会出现 flag。
在第一个if的地方,就是将a和0进行比较,返回Ture就可以了;
第二个if是一个函数 is_numeric() ;这个函数是判断是否为纯数字的;所以b ,肯定不是纯数字;
第三个if,是对b的值进行判断,且 b的值要大于1234.
综上,所以a可以为 b;b可以为 数字+字母 的形式,列如 b=6666a
这篇关于CTF-PHP代码分析的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-11开源 PHP 商城项目 CRMEB 二次开发和部署教程
- 2024-11-09怎么使用php在kaufland平台刊登商品?-icode9专业技术文章分享
- 2024-11-05PHP的抽象类和接口是什么,有什么区别-icode9专业技术文章分享
- 2024-11-01开源 PHP 商城项目 CRMEB 安装和使用教程
- 2024-11-01用php和mysql写无限分类,有哪几种方法-icode9专业技术文章分享
- 2024-10-31php数据分表导出时部分数据无法导出什么原因-icode9专业技术文章分享
- 2024-10-30有经验的 PHP 开发者学习一门新的编程语言,有哪些推荐的有前景的语言-icode9专业技术文章分享
- 2024-10-21php 检测图片是否篡改过-icode9专业技术文章分享
- 2024-10-20fruitcake/php-cors 该怎么使用-icode9专业技术文章分享
- 2024-10-18PHP7.1可以使用哪个版本的swoole-icode9专业技术文章分享