ctf分析

1.php中is_numeric(var)这个函数的绕过,传入一个数字并且让他返回true。因为php是弱类型语言所以,直接在后面加上字符即可绕过1234%00,在其他地方依然可以当做数字来使用。
2.url地址可以进行16进制编码传值(0x开头)。

猜你喜欢

转载自www.cnblogs.com/PrideAssassin/p/11574136.html
ctf