备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13271
提  示:
描  述:
备份是个好习惯
评论
准备夺冠 4天前

太难了,看了评论也不懂,直接复制大佬的答案,直接出flag。/?kekeyy1=&kekeyy2=2直接往后加就可以了

回复 0

Z131 5天前

awosome

回复 0

hackpopbby7844 5天前

通过disearch来掉整个目录,发现有个index.php访问结果为203,然后用wget下载到本地,查看源代码,发现这个当mod5(k1)和mod5(k2)相等同时k1,k2不相等的情况下可以调出flag,然后进行构造构造出0e开头的字符串会默认为0,构造k1和k2

回复 0

祁白白 6天前

关键考点: md5($key1) == md5($key2) (php弱类型绕过) $key1 !== $key2 (原始值不相等即可) str_replace('key','',$str) (双写绕过)

回复 1

azerl7 6天前

看到题解里面有说[]使用数组也可以绕过,因为传入数组md5返回null,null==null

回复 1

azerl7 6天前

dir查找备份文件,双写绕过过滤,使用弱类型比较绕过md5

回复 2

hualong 7天前

先自己写,不会再去搜索http://171.80.2.169:10612/?k%65y1=QNKCDZO&k%65y2=240610708

回复 1

Nan6u 18天前

?kkeyey1=s878926199a&kkeyey2=s155964671a

回复 0
18369735915 12天前

为什么!

回复 0

18369735915 12天前

为什么!

回复 0

13002045137 21天前

PHP弱类型比较 + 变量覆盖漏洞

回复 0

qingshen 1月前

这是我的解题思路,各位师傅可以看看https://qsblog.top/posts/2025/10/Bugku-CTF-%E5%A4%87%E4%BB%BD%E6%98%AF%E4%B8%AA%E5%A5%BD%E4%B9%A0%E6%83%AF.html

回复 3

WriteUp

image
harry

2 金币

评分(17)

解题动态

Bugku0203 攻破了该题 1小时前
ZhangSannn 攻破了该题 2小时前
betaaa 攻破了该题 3小时前
llitter 攻破了该题 4小时前
purger 攻破了该题 5小时前
abner 攻破了该题 15小时前
归真 攻破了该题 15小时前
131 攻破了该题 15小时前
Lize 攻破了该题 16小时前
Tychema 攻破了该题 16小时前
sneak 攻破了该题 17小时前
YS_JW 攻破了该题 20小时前
lxp_new 攻破了该题 21小时前
ctfxpwns 攻破了该题 21小时前
qsh 攻破了该题 22小时前
yyl 攻破了该题 1天前
急罢汇玄攥 攻破了该题 1天前
shiR 攻破了该题 1天前
YUAN-xz 攻破了该题 1天前
run土 攻破了该题 1天前
问题反馈