buuctf [极客大挑战 2019]Havefun1

一道简单的源码审计。

我们首先查看一下它的源码,发现此php代码:buuctf [极客大挑战 2019]Havefun1_第1张图片

 $cat为变量,采用get传参;如果 cat 弱等于 dog ,则echo(打印)flag。

构造payload:

得到flag。 

知识点普及:在php中,“==”表示弱等于,仅进行输入内容比较,不进行输入内容的形式比较;“===”表示强等于,进行输入内容比较,也进行输入内容的形式比较。

你可能感兴趣的:(CTF_WP,安全,php)