各种绕过哟WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 2金币
解  决: 5035
提  示:
描  述:
各种绕过
评论
哈密顽石 4年前

bp同时传递get 和post 包没改对,结果没出来。直接使用hackbar 一次出来。

回复 0

狐萝卜CarroT 4年前

挺奇怪的,一样的payload,用burp提交就没回显,用浏览器提交就回显flag。

回复 0

rocku1981 4年前

curl "http://114.67.246.176:18393/?uname[]=1&id=margin" -d "passwd[]=2" -g

回复 2

l89967 4年前

我还是没懂 sha1($_GET['uname']) 里面是数组能的值吗 不是会报错吗

回复 0
l89967 4年前

@rocku1981 可是我一试就是报错不走代码了,根本没返回null

回复 0

rocku1981 4年前

sha1处理数组报错会返回null,就相等了

回复 0

王大发财 4年前

很少见的 一把就中!

回复 0

陈江川0118 4年前

这题不纯欺负人吗

回复 0

fxxk 4年前

亏了

回复 0

Tovelo 4年前

数组进行绕过

回复 1

lengf 4年前

sha1()不能处理数组

回复 0

现在有点开心了 4年前

怎么回事,一传入post直接404.。。。

回复 0

WriteUp

image
harry

3 金币

评分(4)

解题动态

Jinx 攻破了该题 14小时前
敛侠 攻破了该题 1天前
2kniden 攻破了该题 1天前
指尖上的幼稚鬼 攻破了该题 2天前
liqs 攻破了该题 3天前
june_lhm 攻破了该题 4天前
乱来小木 攻破了该题 4天前
醒醒别睡 攻破了该题 4天前
baka 攻破了该题 5天前
tuningluna 攻破了该题 5天前
qa123 攻破了该题 5天前
wes 攻破了该题 5天前
吃饭很重要 攻破了该题 6天前
dicer 攻破了该题 6天前
alittlerookie 攻破了该题 6天前
lanza2451150 攻破了该题 6天前
zswb 攻破了该题 6天前
陌兮li 攻破了该题 6天前
123jiji 攻破了该题 7天前
Kiljoy 攻破了该题 7天前
问题反馈