备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13266
提  示:
描  述:
备份是个好习惯
评论
准备夺冠 4天前

太难了,看了评论也不懂,直接复制大佬的答案,直接出flag。/?kekeyy1=&kekeyy2=2直接往后加就可以了

回复 0

Z131 4天前

awosome

回复 0

hackpopbby7844 5天前

通过disearch来掉整个目录,发现有个index.php访问结果为203,然后用wget下载到本地,查看源代码,发现这个当mod5(k1)和mod5(k2)相等同时k1,k2不相等的情况下可以调出flag,然后进行构造构造出0e开头的字符串会默认为0,构造k1和k2

回复 0

祁白白 5天前

关键考点: md5($key1) == md5($key2) (php弱类型绕过) $key1 !== $key2 (原始值不相等即可) str_replace('key','',$str) (双写绕过)

回复 1

azerl7 5天前

看到题解里面有说[]使用数组也可以绕过,因为传入数组md5返回null,null==null

回复 1

azerl7 5天前

dir查找备份文件,双写绕过过滤,使用弱类型比较绕过md5

回复 2

hualong 7天前

先自己写,不会再去搜索http://171.80.2.169:10612/?k%65y1=QNKCDZO&k%65y2=240610708

回复 1

Nan6u 17天前

?kkeyey1=s878926199a&kkeyey2=s155964671a

回复 0
18369735915 12天前

为什么!

回复 0

18369735915 12天前

为什么!

回复 0

13002045137 21天前

PHP弱类型比较 + 变量覆盖漏洞

回复 0

qingshen 1月前

这是我的解题思路,各位师傅可以看看https://qsblog.top/posts/2025/10/Bugku-CTF-%E5%A4%87%E4%BB%BD%E6%98%AF%E4%B8%AA%E5%A5%BD%E4%B9%A0%E6%83%AF.html

回复 3

WriteUp

image
harry

2 金币

评分(17)

解题动态

abner 攻破了该题 9小时前
归真 攻破了该题 9小时前
131 攻破了该题 9小时前
Lize 攻破了该题 10小时前
Tychema 攻破了该题 10小时前
sneak 攻破了该题 11小时前
YS_JW 攻破了该题 14小时前
lxp_new 攻破了该题 15小时前
ctfxpwns 攻破了该题 15小时前
qsh 攻破了该题 16小时前
yyl 攻破了该题 21小时前
急罢汇玄攥 攻破了该题 22小时前
shiR 攻破了该题 1天前
YUAN-xz 攻破了该题 1天前
run土 攻破了该题 1天前
15273780565 攻破了该题 1天前
犯困 攻破了该题 1天前
Q-Larry 攻破了该题 1天前
stanting 攻破了该题 1天前
zyyc 攻破了该题 1天前
问题反馈