CG CTF 变量覆盖2

题目链接

<!--foreach($_GET as $key => $value){  
        $$key = $value;  
}  
if($name == "meizijiu233"){
    echo $flag;
}-->

变量覆盖漏洞

关键第3行,KaTeX parse error: Expected '}', got 'EOF' at end of input: {key}用get传进来的 k e y , g e t key做为新的变量,将get传进来的 value赋值给它。
get ?name=meizijiu233 第3行回解析为$name=meizijiu。就造成了变量覆盖。

nctf{AD3FBD8D5928693CA499347C91570AE6}

发布了27 篇原创文章 · 获赞 0 · 访问量 416

猜你喜欢

转载自blog.csdn.net/qq_46389295/article/details/104475611