技术栈
Web8-矛盾
蓝之白
2025-12-29 10:26
分析源代码:
第一层:是否为数字,必须不为数字
第二层:是否等于(或者弱等于)1,等于1则出现flag
注意到
is_numeric()函数
,可以使用PHP弱类型比较绕过
web安全
ctf
上一篇:
内存管理:避免内存泄漏的方法
下一篇:
ArrayList 和 LinkedList 的区别?一篇讲透,从此开发和面试都不再纠结
相关推荐
向往着的青绿色
14 小时前
Java反序列化漏洞(持续更新中)
java
·
开发语言
·
计算机网络
·
安全
·
web安全
·
网络安全
·
网络攻击模型
℡終嚸♂680
15 小时前
n8n 未初始化接管到读取 Flag Writeup
服务器
·
web安全
·
web
·
n8n
@insist123
16 小时前
信息安全工程师-网络安全体系建设:从理论模型到等级保护落地全指南
安全
·
web安全
能年玲奈喝榴莲牛奶
19 小时前
路由器弱口令利用
网络
·
web安全
·
智能路由器
·
网络设备
·
攻防演练
不灭锦鲤
20 小时前
漏洞挖掘研究
安全
·
web安全
Suckerbin
20 小时前
vulnyx-Explorer靶场渗透
安全
·
web安全
·
网络安全
能年玲奈喝榴莲牛奶
20 小时前
OfficeWeb365 SaveDraw 任意文件上传漏洞
安全
·
web安全
·
渗透测试
·
漏洞复现
锐速网络
21 小时前
渗透测试中如何验证漏洞真实存在
web安全
·
网络安全
·
渗透测试
·
漏洞复现
·
sql注入
·
文件上传漏洞
·
漏洞验证
Chockmans
1 天前
春秋云境CVE-2018-3191
安全
·
web安全
·
系统安全
·
网络攻击模型
·
安全威胁分析
·
春秋云境
·
cve-2018-3191
V我五十买鸡腿
1 天前
安全第一课
网络
·
安全
·
web安全
热门推荐
01
GitHub 镜像站点
02
近期有什么ai的新消息,新动态? 2026.4月
03
Codex 接入 DeepSeek API 完整配置文档
04
2026年4月AI大事件深度解读:大模型竞争进入“深水区“
05
2026年AI编程工具终极横评:Cursor vs Claude Code vs Copilot
06
零基础教你claude code 接入 deepseek V4
07
在Windows 11上安装Docker的踩坑记录
08
2026年AI前瞻:量子AI、具身智能与科学发现的新纪元
09
【AI】2026 年具身智能模型和世界模型总结
10
codex app每次打开重连5次Reconnecting问题解决