文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

PHP特性&缺陷对比函数&CTF考点

2023-09-25 18:10

关注

#详细点:

=====

md5

intval

strpos

in_array

preg_match

str_replace

PHP比对规则

== 和 ===

=:赋值

==:对比,但是不会对比数据类型

===:对比,同时对比数据类型

1.== 只要赋值变量是1开头,都可以正常访问

2.===

可以看到这两个MD5值都是0开头,而==符号存在的缺陷就是不对比数据类型,相当于对比第一个数

http://127.0.0.1/ctf.php?name=QNKCDZO&password=240610708

当遇到===的PHP验证代码时

2.intval

intval() 函数用于获取变量的整数值。

intval() 函数通过使用指定的进制 base 转换(默认是十进制),返回变量 var 的 integer 数值。 intval() 不能用于 object,否则会产生 E_NOTICE 错误并返回 1。

语法

int intval ( mixed $var [, int $base = 10 ] )

参数说明:

如果 base 是 0,通过检测 var 的格式来决定使用的进制:

  1. 绕过方式1.0  +1.0 

header("Content-Type:text/html;charset=utf-8");

$flag='dafei ai chi xigua!';

$a='1';

$i=$_GET['n'];

if(intval($i==$a)){

    echo $flag;

}

2.绕过方式 666   0x29a(16进制)

$a='666';

$i=$_GET['n'];

if(intval($i==$a,0)){

    echo $flag;

}

PHP strpos() 函数

查找 "php" 在字符串中第一次出现的位置:

定义和用法

strpos() 函数查找字符串在另一字符串中第一次出现的位置。

注释:strpos() 函数对大小写敏感。

注释:该函数是二进制安全的。

相关函数:

语法

strpos(string,find,start)

string

必需。规定要搜索的字符串。

find

必需。规定要查找的字符串。

start

可选。规定在何处开始搜索。

  1. 对于strpos()函数,利用换行绕过(%0a)
0a:换行

PHP in_array() 函数

in_array() 函数搜索数组中是否存在指定的值。

bool in_array ( mixed $needle , array $haystack [, bool $strict = FALSE ] )

needle

必需。规定要在数组搜索的值。

haystack

必需。规定要搜索的数组。

strict

可选。如果该参数设置为 TRUE,则 in_array() 函数检查搜索的数据与数组的值的类型是否相同。

设置true属性时

PHP preg_match() 函数

preg_match 函数用于执行一个正则表达式匹配。

语法

int preg_match ( string $pattern , string $subject [, array &$matches [, int $flags = 0 [, int $offset = 0 ]]] )

搜索 subject 与 pattern 给定的正则表达式的一个匹配。

参数说明:

//模式分隔符后的"i"标记这是一个大小写不敏感的搜索

preg_match('/^php$/im')

^:前边随意

$:结尾随意

/i:不区分大小写

/m:换行匹配

绕过函数方法:利用数组,pre_match处理不了数组数据

PHP str_replace() 函数

实例

把字符串 "Hello world!" 中的字符 "world" 替换成 "Peter":

echostr_replace("world","Peter","Helloworld!");
?>

正常情况

过滤掉select时

过滤方法,只能过滤一次select

CTFshow实战演练

//模式分隔符后的"i"标记这是一个大小写不敏感的搜索

name=QNKCDZO&password=240610708

成功的拿到了flag

来源地址:https://blog.csdn.net/m0_63917373/article/details/126830004

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯