攻防世界 easyphp

开启场景

进行代码分析:

需要利用get方式上传3个参数a,b,c,这3个分别需要满足不同的条件:

a 不为空,a大于6000000且a的长度要小于等于3

b 不为空,截取b的MD5值的后六位,只要后六位等于'8b184b'即可

c 为数组,数组中的属性m不是数字且大于2022;属性n为数组,且数组元素个数等于2,第一个元素为数组,后面两个函数一个要求有"DGGJ",另一个要求没有"DGGJ"。我们必须要绕过其中一个函数,array_search函数是可以绕过的,当函数将字符串与数字进行匹配时,会将字符串强制转换为整型进行比较,"DGGJ"转化为整型为0。所以另一个元素设置为0
a 为 9e9(9 乘以 10 的 9 次方)

b 为 53724

c 为 c={"m":"2023aaa","n":[[0],0]}

payload 为

?a=9e9&b=53724&c={"m":"2023aaa","n":[[0],0]}
cyberpeace{716c379b9e0ead1be9e2a2b9a8248030}
相关推荐
网络安全King21 分钟前
Redis密码设置与访问限制(网络安全)
redis·web安全·bootstrap
黑客K-ing1 小时前
NetLimiter使用教程,并掌握其基本的网络管理和流量控制能力
安全·web安全
xcLeigh1 小时前
网络安全 | 5G网络安全:未来无线通信的风险与对策
5g·安全·web安全
Ftrans1 小时前
Ftrans数据摆渡系统 搭建安全便捷跨网文件传输通道
大数据·安全
学术会议2 小时前
【火热征稿中-稳定检索】2025年计算机视觉、图像与数据管理国际会议 (CVIDM 2025)
大数据·人工智能·安全·计算机视觉
H轨迹H3 小时前
DVWA靶场搭建及错误解决教程
网络安全·渗透测试·dvwa
IT 古月方源4 小时前
关于 VRRP的详解
运维·网络·tcp/ip·网络安全·智能路由器
Redamancy_Xun5 小时前
开源软件兼容性可信量化分析
java·开发语言·程序人生·网络安全·测试用例·可信计算技术
海波东5 小时前
单例模式懒汉式、饿汉式(线程安全)
java·安全·单例模式
网安kk7 小时前
2025年三个月自学手册 网络安全(黑客技术)
linux·网络·python·安全·web安全·网络安全·密码学