news 2026/6/15 18:03:56

攻防世界: lottery

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
攻防世界: lottery

攻防世界: lottery

本文知识点:

php中==符号的规则:

当使用==符号的时候,php不会要求两个变量的类型一致,他会先进行隐式的类型转换,然后进行比较。下面是具体的转换规则:

整形与字符串比较,先将字符串转换为整型再比较

布尔型与字符串比较,先将字符串转换为布尔型再比较

题目描述

如下图,可以看到游戏是一个猜数字的游戏:也就是我们会自己选择7个数字,然后上传给服务器,服务器返回7个数字给我们,比较每个位子上的数字,如果相等则得钱,相等的个数越多,钱越多。但是每次会消耗两美刀。

附件代码阅读

主要就是buy这个函数,这个函数回得到我们上传的7个数字,同时生成7个数字,然后依次比较他们来决定我们能够获得多少钱。

其中服务端生成数字的函数如下:

可以看到,其实服务端生成的是一个长度为7的字符串。

伪造数据

通过burp siute抓包来伪造数据,因为网页端上传的输入是一个字符串,我们不能控制,使用工具将上传的数字改为布尔型变量就能大概率得到相等的判定。

前面提到字符串和布尔类型的比较,会先将字符串转换为布尔,当字符串不是'0'的时候,其转换的值就为true,因此我们能够不断这样操作得到钱,最后能够买flag!!!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 13:29:19

如何快速掌握PinWin:Windows窗口置顶工具完整指南

如何快速掌握PinWin:Windows窗口置顶工具完整指南 【免费下载链接】PinWin Pin any window to be always on top of the screen 项目地址: https://gitcode.com/gh_mirrors/pin/PinWin PinWin是一款专为Windows系统设计的免费开源窗口置顶工具,能…

作者头像 李华
网站建设 2026/6/15 14:21:07

novideo_srgb:NVIDIA显卡显示器色彩精准校准终极指南

novideo_srgb:NVIDIA显卡显示器色彩精准校准终极指南 【免费下载链接】novideo_srgb Calibrate monitors to sRGB or other color spaces on NVIDIA GPUs, based on EDID data or ICC profiles 项目地址: https://gitcode.com/gh_mirrors/no/novideo_srgb 你…

作者头像 李华
网站建设 2026/6/15 15:34:56

如何评估GPEN修复质量?PSNR/SSIM指标计算教程

如何评估GPEN修复质量?PSNR/SSIM指标计算教程 GPEN人像修复增强模型镜像为用户提供了一套完整的开箱即用解决方案,不仅支持高效的人脸超分与画质增强推理,还集成了评估模块所需的全部依赖。在实际应用中,仅凭肉眼观察难以客观判断…

作者头像 李华
网站建设 2026/5/3 10:28:55

3步搞定Lean版本管理:ELAN工具让数学证明开发更简单

3步搞定Lean版本管理:ELAN工具让数学证明开发更简单 【免费下载链接】elan A Lean version manager 项目地址: https://gitcode.com/gh_mirrors/el/elan 还在为复杂的Lean版本切换而烦恼吗?ELAN作为专业的Lean版本管理器,能够帮助你轻…

作者头像 李华
网站建设 2026/6/12 0:42:11

OpenCore Legacy Patcher技术架构深度解析:老款Mac系统升级的技术实现

OpenCore Legacy Patcher技术架构深度解析:老款Mac系统升级的技术实现 【免费下载链接】OpenCore-Legacy-Patcher 体验与之前一样的macOS 项目地址: https://gitcode.com/GitHub_Trending/op/OpenCore-Legacy-Patcher 老款Mac升级面临的核心挑战在于苹果官方…

作者头像 李华
网站建设 2026/6/15 14:09:21

如何集成到现有系统?unet RESTful服务部署案例

如何集成到现有系统?unet RESTful服务部署案例 1. 功能概述 本工具基于阿里达摩院 ModelScope 的 DCT-Net 模型,支持将真人照片转换为人像卡通化图像。项目由“科哥”开发并维护,命名为 unet person image cartoon compound,具备…

作者头像 李华