[极客大挑战 2019]BuyFlag

本文详细介绍了参加极客大挑战2019时遇到的BuyFlag问题的解决过程。通过分析源码,发现需要提交money和password参数,其中password不能为纯数字但须等于404。利用PHP的is_numeric函数和弱类型特性,以及科学计数法成功绕过限制。在请求中修改Cookie值,并以money=1e9和password=404a提交,最终获取到flag。此外,文章还总结了PHP的is_numeric、弱类型、Cookie、科学计数法以及strcmp函数的使用技巧。

一、解题步骤

  1. 点开题目连接,全部是一些简介。右上角有一个【MEMU】功能,点开有两个【链接】:
    在这里插入图片描述

  2. 查看源码,也看到这个两个【连接】分别打开两个不同的页面。直接点开【pay.php】
    在这里插入图片描述

  3. 在pay.php页面中是一些关于Flag的说明:
    在这里插入图片描述

  4. 查看网页源码,得到了一段有用的信息:必须提交money和password 两个参数。并且password不可以为纯数字,但是它要与404相等。

    <!--
    	~~~post money and password~~~ 
    if (isset($_POST['password'])) {
    	$password = $_POST['password'];
    	if (is_numeric($password)) {
    		echo "password can't be number</br>";
    	}elseif ($password == 404) {
    		echo "Password Right!</br>";
    	}
    }
    -->
    
  5. 通过代码,我们要了解is_numeric函数的使用与PHP弱类型

  6. 使用BurpSuite拦截页面访问,发现Request Header 有一个Cookie值,user = 0 ,将他修改成1,然后把请求修改1,添加请求参数password=404a 和money=100000000
    在这里插入图片描述

  7. Response 信息中提示了Nember lenth is too long。我们要科学计数法,money=1e9。得到flag。
    在这里插入图片描述

二、总结

2.1 is_numeric函数的使用

2.2 PHP弱类型

PHP中有== 和 ===两种比较方法,前者比较之前会把等号两边的数据类型转换成相同的,后者在比较之前要先判断数据类型是否相同,我们称前者为PHP的弱类型,因为很容易发生“意外情况”。

var_dump(“a”==0); //true;
var_dump(“1a”==1); //true;
var_dump(“a1”==1) //false;
var_dump(“a1”==0) //true;
以这几个为例,我们可以看到字符直接被转换成了0,如果字符前面有数字则字符串等于数字,这种弱类型经常出现在ctf的题中。

还有一个特殊一点的:
var_dump(“0e123456”==“0e4456789”); //true
因为科学计数法0的任意次方都等于0,所以这种类型也相等。

2.3 Cookie

2.3 科学计数法

2.4 strcmp函数

看别人的WP,知道Money的比较实用strcmp函数。

  • strcmp(a,b):
    • 如果a<b返回负数,
    • 如果a>b返回正数,
    • 如果a=b返回0。
    • 如果a,b的类型不匹配,它会报错返回0。
    • 所以将money以数组形式上传也可以得到flag。

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值