备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13865
提  示:
描  述:
备份是个好习惯
评论
有才又爱玩 3年前

地址/?kekeyy1=

回复 0
aWxvdmVjdGY 3年前

?kkeyey1=值1&kkeyey2=值2,值1和值2的md5需要相同

回复 1

snickerX 4年前

知识点: 1、弱类型比较:科学计数法和数组都可以 2、复写key绕过

回复 2

落叶满阶红 4年前

关键一是过滤了key,需要传kekeyy这类方式,二是找两个不等但MD5相等的字符,利用PHP在处理哈希字符串时把每一个以”0E”开头的哈希值都解释为0的规则使用

回复 4

mkdirclear 4年前

dirsearch扫描出bak备份目录,然后分析源码,使用md5绕过

回复 2

baipiaoguai 4年前

还是弱类型和字符替换绕过 ?kekeyy1=QNKCDZO&kekeyy2=240610708

回复 0

201831066307 4年前

考点 md5绕过,然后就是replace绕过,另外就是扫描工具扫描出网站源代码

回复 1

垃圾箱我亲爱的家 4年前

MD5在对比字符串时如果用的时"=="会将字符串转化为数值视为“0”,如想比较字符串应当使用“===”(个人心得.jpg(错了希望大佬指点))

回复 0

sixiaokai 4年前

?kekeyy1[]=array("a","b")&kekeyy2[]=array("b","c")

回复 1

sixiaokai 4年前

?kekeyy1=s878926199a&kekeyy2=s214587387a

回复 1

哈密顽石 4年前

找到备份文件,读懂php代码,构造传参变量。

回复 1

WriteUp

image
harry

2 金币

评分(18)

解题动态

Jiuyue5 攻破了该题 27分钟前
plaaa 攻破了该题 2小时前
_death 攻破了该题 6小时前
cyb 攻破了该题 6小时前
15964162836 攻破了该题 7小时前
锦荣 攻破了该题 7小时前
bf-小博 攻破了该题 9小时前
九久 攻破了该题 9小时前
小样 攻破了该题 9小时前
alg 攻破了该题 10小时前
llq 攻破了该题 10小时前
七水 攻破了该题 10小时前
Kilig 攻破了该题 10小时前
Exo_king 攻破了该题 10小时前
Sakiko 攻破了该题 10小时前
阜阳朴昌范 攻破了该题 10小时前
drdr123456 攻破了该题 10小时前
xiaofanqie 攻破了该题 12小时前
wy123456ym 攻破了该题 14小时前
能做一个是一个 攻破了该题 14小时前
问题反馈