所以我正在做一些 CTF,其中一个挑战是关于 php 类型的杂耍。代码看起来像这样
if($_GET['var1'] == hash('md4', $_GET['var1']))
{
//print flag
}
所以我 80% 确定我需要传入一个整数,所以这是真的,但我能操纵的只是 url。我尝试使用 python 请求来做到这一点,但仍然失败。
import requests
url = 'http://example.com'
params = dict(var1=0)
r = requests.get(url=url, params=params)
是否有任何特殊情况下 php 会将传入 GET 数组的变量视为 int?还是有其他方法可以做到这一点?