• 2024-12-07[NSSCTF 2022 Spring Recruit]babyphp
    [NSSCTF2022SpringRecruit]babyphp第一个条件:if(isset($_POST['a'])&&!preg_match('/[0-9]/',$_POST['a'])&&intval($_POST['a']))-需要POST参数'a'不能包含数字(通过正则检查)但是用intval()转换后必须是非零值绕过方法:可以使用十六进制(如