各种绕过哟WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 2金币
解  决: 4813
提  示:
描  述:
各种绕过
评论
哈密顽石 4年前

bp同时传递get 和post 包没改对,结果没出来。直接使用hackbar 一次出来。

回复 0

狐萝卜CarroT 4年前

挺奇怪的,一样的payload,用burp提交就没回显,用浏览器提交就回显flag。

回复 0

rocku1981 4年前

curl "http://114.67.246.176:18393/?uname[]=1&id=margin" -d "passwd[]=2" -g

回复 2

l89967 4年前

我还是没懂 sha1($_GET['uname']) 里面是数组能的值吗 不是会报错吗

回复 0
l89967 4年前

@rocku1981 可是我一试就是报错不走代码了,根本没返回null

回复 0

rocku1981 4年前

sha1处理数组报错会返回null,就相等了

回复 0

王大发财 4年前

很少见的 一把就中!

回复 0

陈江川0118 4年前

这题不纯欺负人吗

回复 0

fxxk 4年前

亏了

回复 0

Tovelo 4年前

数组进行绕过

回复 1

lengf 4年前

sha1()不能处理数组

回复 0

现在有点开心了 4年前

怎么回事,一传入post直接404.。。。

回复 0

WriteUp

image
harry

3 金币

评分(4)

解题动态

Blmn 攻破了该题 7小时前
1348931180 攻破了该题 8小时前
xjn12 攻破了该题 10小时前
sdxsdxl 攻破了该题 10小时前
1293273679 攻破了该题 1天前
zdabajfk 攻破了该题 1天前
liberator 攻破了该题 1天前
rainmoon 攻破了该题 2天前
有点易斯但不多 攻破了该题 2天前
mianhttt 攻破了该题 2天前
linatiny 攻破了该题 2天前
Anna-july 攻破了该题 2天前
crayon666 攻破了该题 3天前
easier 攻破了该题 3天前
Muimi 攻破了该题 3天前
seedis 攻破了该题 3天前
lizzzzp 攻破了该题 3天前
3505232853 攻破了该题 4天前
LiuMiYA 攻破了该题 4天前
竹海赏云 攻破了该题 4天前
问题反馈