作业帮程序员计算器器是调用一个网站(u.nu/znjsj),这个网站是怎么被提取出来的

今天把之前做的题整理一下方便有需要的人学习 φ(゜▽゜*)?

打开连接,特别的不一样直接F12可得flag

发现输入框对输入的数据长度有限制,F12进行修改长度输入正确结果即可獲得flag一枚

考点: 代码审计、$_GET利用

传送$_GET型数据即可获得flag一枚

考点:代码审计、$_POST利用

看了确实矛盾不让传递纯数字数据却要和纯数字1相等,該怎么办呢

这里可以利用PHP的“==”弱类型漏洞进行绕过

考点:编码&解码

提示flag在这里那就在这找吧,F12得到一串特殊的字符串进行ASCII转化或者矗接放入浏览器的地址栏里直接回车即可获得flag一枚

按题目要求域名解析,才能得到flag

配置hosts文件将添加进去,然后访问即可获得flag一枚

}

我要回帖

更多关于 程序员计算器 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信