评分(3)
解题动态

17823293548 攻破了该题 57分钟前

aran 攻破了该题 1小时前

Z6ack 攻破了该题 4小时前

LoadOverload 攻破了该题 5小时前

H0rch 攻破了该题 5小时前

Leoo 攻破了该题 8小时前

温柔魔君 攻破了该题 1天前

13478372533 攻破了该题 1天前

jie123 攻破了该题 1天前

294903544 攻破了该题 1天前

19137537912 攻破了该题 1天前

kk190 攻破了该题 1天前

17364302189 攻破了该题 2天前

LilC 攻破了该题 2天前

wangzhaochen001 攻破了该题 2天前

prettyLife 攻破了该题 2天前

gurongkang 攻破了该题 2天前

2193400448 攻破了该题 2天前

Town1nGo 攻破了该题 2天前

评论
tangfan668 3年前
举报
用BP确实不可以,不知道是BP软件有问题,还是这个环境有问题。使用在线hacker工具,使用POST传参,在URL里面传递id=margin&uname[]=a 在body里面传输passwd[]=b,就可以得到flag,利用的原理是数组函数无法做hash,数组hash都为null。
哈密顽石 3年前
举报
bp同时传递get 和post 包没改对,结果没出来。直接使用hackbar 一次出来。
狐萝卜CarroT 3年前
举报
挺奇怪的,一样的payload,用burp提交就没回显,用浏览器提交就回显flag。
rocku1981 3年前
举报
curl "http://114.67.246.176:18393/?uname[]=1&id=margin" -d "passwd[]=2" -g
l89967 3年前
举报
我还是没懂 sha1($_GET['uname']) 里面是数组能的值吗 不是会报错吗
l89967 3年前
举报
@rocku1981 可是我一试就是报错不走代码了,根本没返回null
rocku1981 3年前
举报
sha1处理数组报错会返回null,就相等了
王大发财 3年前
举报
很少见的 一把就中!
陈江川0118 3年前
举报
这题不纯欺负人吗
fxxk 3年前
举报
亏了
Tovelo 3年前
举报
数组进行绕过
lengf 3年前
举报
sha1()不能处理数组