码迷,mamicode.com
首页 > 其他好文 > 详细

13.Once More

时间:2017-07-21 22:10:14      阅读:209      评论:0      收藏:0      [点我收藏+]

标签:web安全   php   python   

首页看到提示:

    ereg()函数有漏洞哩;从小老师就说要用科学的方法来算数

    ereg漏洞,百度一下就知道了,%00截断

    后面暂时不明所以,一会倒回来看

    打开做题网页后,发现代码审计:

    技术分享

    1.设置变量并且不为空

    2.限制密码内容,可以使用%00绕过

    3.密码长度小于8,多少值要大于9999999(7个9)

    4.寻找字符串"*-*"第一次c出现的位置(找不到就是FLASE)


    第三点现在想起来提示里面,科学计数法那应该就是1e8 = 1000000

    1e8最前面(后面有数字比较)

    1e8%00*-*直接放在url里面的password=后面即可

    技术分享

本文出自 “11846238” 博客,请务必保留此出处http://11856238.blog.51cto.com/11846238/1949850

13.Once More

标签:web安全   php   python   

原文地址:http://11856238.blog.51cto.com/11846238/1949850

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!