攻防世界-web进阶-lottery

题目中有用$9990000购买flag的界面,且猜中7个数字得到$5000000,猜想应该是通过改包来使得系统判断中奖,最后购买flag
1-查看robots.txt  (万事先看robots)
2- 肯定是git泄漏了,GitHack下来

3-查看代码,其中api.i.php文件中有一个判断是否中奖的函数,这里没有对参数进行严格的比较,如果进行比较的是true同样判断为真

4-bp改包,多发送几次
5-购买flag即可
全部评论

相关推荐

找个工作 学历是要卡的 要求是高的 技能不足是真的 实习经验是0的 简历无处可写是事实的 钱不好赚是真的 想躺平又不敢躺 也不甘心躺 怕自己的灵感和才华被掩埋甚至从未被自己发现 又质疑自己是否真正有才华
码农索隆:你现在啊,你心里都明白咋回事,但是你没办法改变现状,一想到未来,你又没有信心狠下心来在当下努力。 得走出这种状态,不能一直困在那里面,哪不行就去提升哪,你一动不动那指定改变不了未来,动起来,积少成多才能越来越好
点赞 评论 收藏
分享
鬼迹人途:你去投一投尚游游戏,服务器一面,第一个图算法,做完了给你一个策略题,你给出方案他就提出低概率问题,答不上当场给你挂
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务