看看源码

<?php
show_source(__FILE__);
include("config.php");
$a=@$_GET['a'];
$b=@$_GET['b'];
if($a== and $a){
echo $flag1;
}
if(is_numeric($b)){
exit();
}
if($b>){
echo $flag2;
}
?>

得到一个参数a ==0 b不能为纯数字和纯数字字符串

那我们构造a=‘0’&b=1235a

绕过

最新文章

  1. 基本排序算法——shell排序java实现
  2. LightOJ1018 Brush (IV)(状压DP)
  3. Ubuntu系统下运行Eclipse出现找不到jre的问题的解决方法
  4. Python命令行解析库argparse
  5. 机器学习中的数学-线性判别分析(LDA), 主成分分析(PCA)
  6. public private protected和默认的区别(转自百度)
  7. LR测试工具性能指标详解
  8. ClipDrawable 资源
  9. 并行开发学习随笔1——plinq并行
  10. IIC的标准操作函数集(C51)包含C和H文件
  11. Drupal 7.31 SQL注射分析POC
  12. C++ 头文件系列(unordered_map、unordered_set)
  13. WNMP(Windows + Nginx + PHP + MySQL) 安装
  14. 用 Excel 画正态分布曲线
  15. Javascript 将一个句子中的单词首字母转成大写
  16. open-falcon ---客户机agent操作
  17. PostegreSQL模板数据库
  18. Redmine 删除 project 中的 public 选项
  19. Java 初/中级面试题及答案【详细】
  20. mosquitto 参数配置

热门文章

  1. 转载Spring Data JPA 指南——整理自官方参考文档
  2. 编写 Bash 补全脚本
  3. java读取blob全身乱码
  4. oracle重置dba用户密码
  5. 多个分组树分别实现单选jq+angular
  6. 23、GoAccess分析Nginx日志
  7. android app 闪屏
  8. 借助Charles来测试移动端-上篇
  9. MST-prim ElogV
  10. windows下双击可运行的Java软件打包方案(转)