0
点赞
收藏
分享

微信扫一扫

BUGKU------十六进制与数字比较


首先代码审计

BUGKU------十六进制与数字比较_php


函数要求变量temp=3735929054;

这本来是自相矛盾的,但php在转码时会把16进制转化为十进制.于是把

3735929054转换成16进制为0xdeadc0de,记得带上0x;

构造payload​​?password=0xdeadc0de​​即可得到flag


举报

相关推荐

0 条评论