bugku——PHP代码审计——数组返回NULL绕过

it2025-03-23  6

bugku——PHP代码审计——数组返回NULL绕过

<?php $flag = "flag"; if (isset ($_GET['password'])) { if (ereg ("^[a-zA-Z0-9]+$", $_GET['password']) === FALSE) echo 'You password must be alphanumeric'; else if (strpos ($_GET['password'], '--') !== FALSE) die('Flag: ' . $flag); else echo 'Invalid password'; } ?>

数组直接绕过strpos payload:?password[]=1

最新回复(0)