备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8708
提  示:
描  述:
备份是个好习惯
评论
北辰 3年前

如果要找到备份,php的备份格式是*.php~和*.php.bak,所以需要找到这2个格式的文件,可以在URL后缀进行尝试也可以使用工具进行扫描,使用御剑扫描到存在index.php.bak文件,然后下载文件后使用记事本打开会得到代码,然后使用kekeyy进行绕过md5的加密,因为md5()函数是无法处理数组的。

回复 0

r00ter 3年前

看备份文件,用?kekeyy1[]=[1]&kekeyy2[]=[2]绕过

回复 0

凉城 3年前

?kekeyy1=QNKCDZO&kekeyy2=240610708

回复 8
烟花不易冷 3年前

@ydaxh 懂了,谢谢大佬!

回复 0

ydaxh 3年前

@烟花不易冷 加密的key1等于加密的key2并且不加密的key不等于key2。

回复 1

烟花不易冷 3年前

求教大佬,扫到备份文件后怎样理解if(md5($key1) == md5($key2) && $key1 !== $key2)这个语句?

回复 0

ccai 3年前

PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0e”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以”0E”开头的,那么PHP将会认为他们相同,都是0。

回复 4

Bel0s 3年前

???

回复 0

xiangzi 3年前

备份文件在哪里?扫描不到

回复 0
3448576920 3年前

/index.php.bak

回复 0

DMIND 3年前

利用md5无法处理数组而绕过

回复 0

SwBack 4年前

php弱类型对比,且过滤key,需要双写key绕过,

回复 1

XingHe 4年前

先了解每个函数的作用

回复 1

fallingskies 4年前

数组绕过

回复 1

1044648504 4年前

MD5碰撞

回复 0

WriteUp

image
harry

2 金币

评分(8)

解题动态

ZZLIZ 攻破了该题 1小时前
tangjiayu 攻破了该题 2小时前
0day心qq 攻破了该题 2小时前
小白新手 攻破了该题 7小时前
kingx3 攻破了该题 7小时前
yh123456 攻破了该题 7小时前
ws797 攻破了该题 18小时前
CaiYa233 攻破了该题 18小时前
哈哈哈123okm 攻破了该题 19小时前
Zzs 攻破了该题 20小时前
musili 攻破了该题 20小时前
ZZZZZ1 攻破了该题 23小时前
hitwhzjh 攻破了该题 1天前
零号酒仓 攻破了该题 1天前
oohyodec 攻破了该题 1天前
xstzdbcc 攻破了该题 1天前
qijige 攻破了该题 1天前
2412358310 攻破了该题 1天前
a5580990 攻破了该题 1天前
Yoruko39 攻破了该题 1天前
问题反馈