攻防世界 easyphp

开启场景

进行代码分析:

需要利用get方式上传3个参数a,b,c,这3个分别需要满足不同的条件:

a 不为空,a大于6000000且a的长度要小于等于3

b 不为空,截取b的MD5值的后六位,只要后六位等于'8b184b'即可

c 为数组,数组中的属性m不是数字且大于2022;属性n为数组,且数组元素个数等于2,第一个元素为数组,后面两个函数一个要求有"DGGJ",另一个要求没有"DGGJ"。我们必须要绕过其中一个函数,array_search函数是可以绕过的,当函数将字符串与数字进行匹配时,会将字符串强制转换为整型进行比较,"DGGJ"转化为整型为0。所以另一个元素设置为0
a 为 9e9(9 乘以 10 的 9 次方)

b 为 53724

c 为 c={"m":"2023aaa","n":[[0],0]}

payload 为

复制代码
?a=9e9&b=53724&c={"m":"2023aaa","n":[[0],0]}
复制代码
cyberpeace{716c379b9e0ead1be9e2a2b9a8248030}
相关推荐
刘婉晴2 小时前
【kali渗透测试】暴力破解
网络安全·渗透测试
云小逸2 小时前
【网络通信】同一网段与不同网段的通信原理
网络·网络安全
C澒6 小时前
前端监控系统的最佳实践
前端·安全·运维开发
C澒7 小时前
SGW 接入层运维实战:配置查看 + 监控分析 + 日志排查
前端·安全·运维开发
Noontec7 小时前
铁威马F4-425Plus提供专属于创作者的解决方案
安全·网络存储·铁威马nas
emma羊羊8 小时前
【AI技术安全】
网络·人工智能·安全
赛德传动10 小时前
使用SNJ齿轮齿条升降机时,有哪些安全防护措施?
网络·安全·制造
运筹vivo@11 小时前
BUUCTF: [BSidesCF 2020]Had a bad day
web安全·ctf
拍客圈11 小时前
Discuz CC 防护规则
服务器·网络·安全
九河云12 小时前
数字韧性时代,华为云CBR为业务连续性注入“免疫基因”
大数据·人工智能·安全·机器学习·华为云