网页打开发现是一个正常网站,看看F12有没有什么信息。

Untitled

有两个 php 文件,访问 pay.php 看看。

Untitled

发现在最下面有提示。

意思应该是要抓包改请求包。

且发信啊 pay.php 下有对应代码注释

Untitled

输入不能是数字,但是比较是404,是 == 可以使用php弱类型绕过。

404a 等。

Untitled

更具提示应该还需要传入money

Untitled

但是提示太长了,这里看看php 数字表示方式。

可以尝试使用 科学计数,或者测试一下输入长度。

发现可以使用科学计数法

Untitled