码迷,mamicode.com
首页 > 其他好文 > 详细

bugku 变量覆盖

时间:2020-04-12 08:26:24      阅读:101      评论:0      收藏:0      [点我收藏+]

标签:变量   load   rac   img   amp   inf   方式   相同   代码   

bugku 变量覆盖

技术图片
代码审计,注重变量
变量覆盖一般使用置空的方式让他们的值相等
解题

白话代码:
一个名叫flag的变量等于‘xxx’
将通过GET传过来的数组转为一个名为数组名,值为数组值的变量(如果新的变量和已有变量重名,会将已有变量替换)
如果存在一个名叫shiyan的字符串
将flag变量的值赋给名为content变量
如果变量shiyan和变量content的值相同,
就输出flag的值
否则就输出Oh,no
因为extract()会把符号表中已存在的变量名的值替换掉,所以制造Payload :?shiyan=&flag=
也就是利用新传入的值为空的flag替换原有的flag的值。构造空等于空,成功输出flag的值
技术图片
或者是content(和flag值相等)

bugku 变量覆盖

标签:变量   load   rac   img   amp   inf   方式   相同   代码   

原文地址:https://www.cnblogs.com/serendipity-my/p/12683397.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!