2.21.2 strcmp
strcmp()
strcmp()函数使用参考
http://www.php.net/manual/zh/function.strcmp.php
漏洞产生原因:
参考代码:
代码审计需要满足两个条件:1. if (isset($_GET['a'])) ==》 TRUE
2. if (strcmp(GET[′a′],GET[′a′],flag) == 0) ==》 TRUE 所以我们构造payload:
得到flag
Last updated
strcmp()函数使用参考
http://www.php.net/manual/zh/function.strcmp.php
漏洞产生原因:
参考代码:
代码审计需要满足两个条件:1. if (isset($_GET['a'])) ==》 TRUE
2. if (strcmp(GET[′a′],GET[′a′],flag) == 0) ==》 TRUE 所以我们构造payload:
得到flag
Last updated