备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 12832
提  示:
描  述:
备份是个好习惯
评论
mkdirclear 3年前

dirsearch扫描出bak备份目录,然后分析源码,使用md5绕过

回复 2

baipiaoguai 3年前

还是弱类型和字符替换绕过 ?kekeyy1=QNKCDZO&kekeyy2=240610708

回复 0

201831066307 3年前

考点 md5绕过,然后就是replace绕过,另外就是扫描工具扫描出网站源代码

回复 1

垃圾箱我亲爱的家 3年前

MD5在对比字符串时如果用的时"=="会将字符串转化为数值视为“0”,如想比较字符串应当使用“===”(个人心得.jpg(错了希望大佬指点))

回复 0

sixiaokai 3年前

?kekeyy1[]=array("a","b")&kekeyy2[]=array("b","c")

回复 1

sixiaokai 3年前

?kekeyy1=s878926199a&kekeyy2=s214587387a

回复 1

哈密顽石 4年前

找到备份文件,读懂php代码,构造传参变量。

回复 1

zxmals 4年前

没学过php,觉得挺亏

回复 1

wongym1992 4年前

PHP 是最好的语言!! https://www.zhihu.com/question/266144672/answer/305893111

回复 1

yinyue 4年前

我的御剑10分钟,dirmap和dirsearch基本都是3分钟以内

回复 0
holmes 4年前

御剑应该是字典太大,导致时间长,dirmap路径扫描时只扫5000多个

回复 0

onerm 4年前

字典问题,换个大的,我御剑几十秒就跑出来了

回复 1

WriteUp

image
harry

2 金币

评分(15)

解题动态

Rencj 攻破了该题 3小时前
zyl@zzz 攻破了该题 10小时前
651745418 攻破了该题 10小时前
大道立千仞 攻破了该题 12小时前
Teraly 攻破了该题 13小时前
大奇 攻破了该题 16小时前
神逆流·神里绫华 攻破了该题 17小时前
小鱼板板 攻破了该题 17小时前
v1ncent 攻破了该题 18小时前
frozenfish0x 攻破了该题 1天前
150303yfr 攻破了该题 1天前
z2l1 攻破了该题 1天前
sunyq 攻破了该题 1天前
fffdsssa 攻破了该题 2天前
zzzzxc12345 攻破了该题 2天前
lps1333 攻破了该题 2天前
Azertyuiop 攻破了该题 3天前
byronhao 攻破了该题 3天前
胜天3号 攻破了该题 3天前
Blightn1ng 攻破了该题 3天前
问题反馈