备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 12145
提  示:
描  述:
备份是个好习惯
评论
aWxvdmVjdGY 3年前

?kkeyey1=240610708&kkeyey2=QNKCDZO

回复 0

ctfer0819 3年前

为什么我双写key就直接拿到flag了??

回复 0
aWxvdmVjdGY 3年前

$str = str_replace('key','',$str); 源码里面会把key置为空,需要自己构造一下函数名

回复 0

masaka110 3年前

?kkeyey1=s878926199a&kkeyey2=s155964671a ----------------php代码审计,0e开头的MD5值对应的字符。

回复 0

有才又爱玩 3年前

地址/?kekeyy1=

回复 0
aWxvdmVjdGY 3年前

?kkeyey1=值1&kkeyey2=值2,值1和值2的md5需要相同

回复 1

snickerX 3年前

知识点: 1、弱类型比较:科学计数法和数组都可以 2、复写key绕过

回复 2

落叶满阶红 3年前

关键一是过滤了key,需要传kekeyy这类方式,二是找两个不等但MD5相等的字符,利用PHP在处理哈希字符串时把每一个以”0E”开头的哈希值都解释为0的规则使用

回复 4

mkdirclear 3年前

dirsearch扫描出bak备份目录,然后分析源码,使用md5绕过

回复 2

baipiaoguai 3年前

还是弱类型和字符替换绕过 ?kekeyy1=QNKCDZO&kekeyy2=240610708

回复 0

201831066307 3年前

考点 md5绕过,然后就是replace绕过,另外就是扫描工具扫描出网站源代码

回复 1

垃圾箱我亲爱的家 3年前

MD5在对比字符串时如果用的时"=="会将字符串转化为数值视为“0”,如想比较字符串应当使用“===”(个人心得.jpg(错了希望大佬指点))

回复 0

WriteUp

image
harry

2 金币

评分(14)

解题动态

SurPLus007 攻破了该题 1小时前
violet06 攻破了该题 3小时前
ADGuang 攻破了该题 4小时前
威吉UF 攻破了该题 4小时前
zz0607 攻破了该题 4小时前
IlIlIlIllll 攻破了该题 16小时前
yueleng 攻破了该题 17小时前
13109208726 攻破了该题 18小时前
wuyuyu 攻破了该题 19小时前
linxi789654 攻破了该题 19小时前
345634634 攻破了该题 21小时前
bkniu 攻破了该题 22小时前
你好世界0001 攻破了该题 23小时前
19103732562 攻破了该题 1天前
15338676214 攻破了该题 1天前
xhonggcc 攻破了该题 1天前
xin_tian 攻破了该题 1天前
19064086149 攻破了该题 1天前
btfwufeng 攻破了该题 1天前
kate622 攻破了该题 1天前
问题反馈