备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 12832
提  示:
描  述:
备份是个好习惯
评论
anguilin 3年前

好题

回复 0

lalalashenle 3年前

扫描不出来备份文件了

回复 2

17695688750 3年前

加了key过滤的数组或者md5绕过

回复 0

H3x 3年前

有没有大佬说一下kekeyy是什么意思啊

回复 1
几度夕阳红 2年前

str_replace将字符串中的key替换为空,kekeyy替换后为key

回复 1

anguilin 3年前

双写绕过

回复 1

Yani 3年前

用来绕过str_replace

回复 0

aWxvdmVjdGY 3年前

?kkeyey1=240610708&kkeyey2=QNKCDZO

回复 0

ctfer0819 3年前

为什么我双写key就直接拿到flag了??

回复 0
aWxvdmVjdGY 3年前

$str = str_replace('key','',$str); 源码里面会把key置为空,需要自己构造一下函数名

回复 0

masaka110 3年前

?kkeyey1=s878926199a&kkeyey2=s155964671a ----------------php代码审计,0e开头的MD5值对应的字符。

回复 0

有才又爱玩 3年前

地址/?kekeyy1=

回复 0
aWxvdmVjdGY 3年前

?kkeyey1=值1&kkeyey2=值2,值1和值2的md5需要相同

回复 1

snickerX 3年前

知识点: 1、弱类型比较:科学计数法和数组都可以 2、复写key绕过

回复 2

落叶满阶红 3年前

关键一是过滤了key,需要传kekeyy这类方式,二是找两个不等但MD5相等的字符,利用PHP在处理哈希字符串时把每一个以”0E”开头的哈希值都解释为0的规则使用

回复 4

WriteUp

image
harry

2 金币

评分(15)

解题动态

Rencj 攻破了该题 3小时前
zyl@zzz 攻破了该题 10小时前
651745418 攻破了该题 10小时前
大道立千仞 攻破了该题 12小时前
Teraly 攻破了该题 13小时前
大奇 攻破了该题 16小时前
神逆流·神里绫华 攻破了该题 17小时前
小鱼板板 攻破了该题 17小时前
v1ncent 攻破了该题 18小时前
frozenfish0x 攻破了该题 1天前
150303yfr 攻破了该题 1天前
z2l1 攻破了该题 1天前
sunyq 攻破了该题 1天前
fffdsssa 攻破了该题 2天前
zzzzxc12345 攻破了该题 2天前
lps1333 攻破了该题 2天前
Azertyuiop 攻破了该题 3天前
byronhao 攻破了该题 3天前
胜天3号 攻破了该题 3天前
Blightn1ng 攻破了该题 3天前
问题反馈