各种绕过哟WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 2金币
解  决: 2837
提  示:
描  述:
各种绕过
评论
snickerX 2年前

有点小复杂,加上hackbar收费了,建议postman

回复 0
HuangYanQwQ 1年前

hackbarV2免费

回复 3

Licapule 2年前

burpsuite 得不到flag,实在找不到别的方法可以直接在控制台用AJAX

回复 0

星之队队二队长 2年前

rnm 退钱

回复 0

yafoolaw 2年前

返回404,是不是可以退钱

回复 0

树木有点绿 2年前

easy

回复 0

tangfan668 2年前

用BP确实不可以,不知道是BP软件有问题,还是这个环境有问题。使用在线hacker工具,使用POST传参,在URL里面传递id=margin&uname[]=a 在body里面传输passwd[]=b,就可以得到flag,利用的原理是数组函数无法做hash,数组hash都为null。

回复 0

哈密顽石 2年前

bp同时传递get 和post 包没改对,结果没出来。直接使用hackbar 一次出来。

回复 0

狐萝卜CarroT 2年前

挺奇怪的,一样的payload,用burp提交就没回显,用浏览器提交就回显flag。

回复 0

rocku1981 2年前

curl "http://114.67.246.176:18393/?uname[]=1&id=margin" -d "passwd[]=2" -g

回复 2

l89967 2年前

我还是没懂 sha1($_GET['uname']) 里面是数组能的值吗 不是会报错吗

回复 0
l89967 2年前

@rocku1981 可是我一试就是报错不走代码了,根本没返回null

回复 0

rocku1981 2年前

sha1处理数组报错会返回null,就相等了

回复 0

WriteUp

image
harry

3 金币

评分(3)

解题动态

ey0272 攻破了该题 11小时前
sushezhong 攻破了该题 2天前
群众里有坏人 攻破了该题 3天前
LUCKY721 攻破了该题 5天前
donbrothers 攻破了该题 6天前
15346899030 攻破了该题 6天前
111jing 攻破了该题 7天前
yoruaki 攻破了该题 9天前
Bojing 攻破了该题 10天前
jadxbug 攻破了该题 10天前
edcrfvtgb 攻破了该题 11天前
Felidae 攻破了该题 11天前
2742137753 攻破了该题 12天前
18225355670 攻破了该题 13天前
2407306361 攻破了该题 15天前
15762905283 攻破了该题 16天前
16698519759 攻破了该题 16天前
OldWolfofFarron 攻破了该题 17天前
junzijie 攻破了该题 17天前
下雨天y 攻破了该题 17天前