各种绕过哟WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 2金币
解  决: 5513
提  示:
描  述:
各种绕过
评论
xlogsrc 11月前

curl -X POST "http://117.72.52.127:11657/?uname[]=a&id=margin" -d "passwd[]=b"

回复 0

liuguowang75 1年前

passwd[]=2无法提交,最终还是用python脚本解决了,两次这样子了

回复 1
theo1234 1年前

请问die终止了执行,python脚本还能获得结果吗

回复 0

liuguowang75 1年前

要触发输出 flag,可以通过构造如下请求: GET id=margin,uname[]=1 POST passwd[]=2

回复 0

featherwit001 1年前

sha1数组绕过,使用bp没有问题,需要GET和POST同时传参, 先url/?id=margin&uname[]=1 用bp劫持 然后修改报文 GET 变为 POST。在报文末尾添加: Content-Type: application/x-www-form-urlencoded (空行)passwd[]=2

回复 3
Azureli 8月前

我封你为真正的王者

回复 0

Ksumrng 11月前

使用bp从get改到post需要注意,在报文末尾添加: Content-Type: application/x-www-form-urlencoded。或者改好post数据后鼠标点一下数据包内容右边的post数据项或header,bp就可以自动添加content-type

回复 5

HK1ng 1年前

sha1绕过和md5绕过方式相同

回复 0

2726123464 1年前

flag{******} 看源代码被蒙了,不对欸

回复 0

smtall 1年前

还是得用hackbar

回复 0

0x2d3CN 1年前

弱比较 传数组绕过 都为NULL http://xxxxxxxx/?uname[]=1&id=margin 注意不要在flag.php下传

回复 0

QiHong 1年前

里面有 方法(参数) get (id) get (uname) post (passwd) 三个参数,可以考虑get和post两个方法同时提交再加上数组绕过

回复 1

Zhumeng 1年前

数组绕过

回复 0

WriteUp

image
harry

3 金币

评分(4)

解题动态

香克斯呀 攻破了该题 1小时前
ptcdxhz 攻破了该题 1小时前
CTF-GOD 攻破了该题 3小时前
我只用鸡8就 攻破了该题 3小时前
zhaipu 攻破了该题 8小时前
ccxxxc 攻破了该题 11小时前
Jiuyue5 攻破了该题 13小时前
530269778 攻破了该题 22小时前
2486814860 攻破了该题 23小时前
13017563726 攻破了该题 1天前
ctjiu 攻破了该题 1天前
我不打游戏的 攻破了该题 1天前
cfx 攻破了该题 1天前
我可不可以都要 攻破了该题 1天前
黄昏哈哈哈 攻破了该题 1天前
爱上企鹅 攻破了该题 1天前
暗流安全 攻破了该题 1天前
bugkuaccount3214 攻破了该题 1天前
xunmeng 攻破了该题 2天前
我不是张先茂 攻破了该题 2天前
问题反馈