网站首页
编程语言
数据库
系统相关
其他分享
编程问答
babyphp
2024-12-07
[NSSCTF 2022 Spring Recruit]babyphp
[NSSCTF2022SpringRecruit]babyphp第一个条件:if(isset($_POST['a'])&&!preg_match('/[0-9]/',$_POST['a'])&&intval($_POST['a']))-需要POST参数'a'不能包含数字(通过正则检查)但是用intval()转换后必须是非零值绕过方法:可以使用十六进制(如