备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13270
提  示:
描  述:
备份是个好习惯
评论
xiaokaisec 1月前

?kkeyey1[]=1&kkeyey2[]=2

回复 0

19153693078 1月前

下载了一个文index.php.zip010打开最关键的是那个if判断操作,要让 key1 和 key2 被 md5 处理后弱类型相等,还得同时让 key1 key2 的值不相等MMHUWUV 和 NOOPCJFkey被屏蔽,双key

回复 0

19153693078 1月前

扫描dirsearch.py -u XXXX发现了几个绿色的有效文件,拼接到 URL 网址后面去请求下看看,当请求 http://ip:18963/index.php.bak 地址的时候,

回复 0

AzKanna 2月前

?kkeyey1[]=0&kkeyey2[]=1

回复 0

jaysongong 2月前

key除了双写绕过检测也可用URL编码或者0e字符串

回复 0

1uxu4y 2月前

?kkeyey1[]=1&kkeyey2[]=2

回复 0

kesens 3月前

flag{****}

回复 0

孙谦的鸟岛 4月前

尿完擦一擦 活到八十八

回复 2

一个姓⎝李⎠的师傅~ 4月前

https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc# 自己的解题思路,感兴趣的小伙伴可以一起交流学习~

回复 4

zxnhl702 4月前

直接打开页面看不出任何东西 通过目录爆破可以得到index.php.bak的备份文件 然后查看源代码可以得到需要传入2个md5值相同的字符串,同时还需要注意key双写的问题

回复 2

WriteUp

image
harry

2 金币

评分(17)

解题动态

ZhangSannn 攻破了该题 23分钟前
betaaa 攻破了该题 1小时前
llitter 攻破了该题 2小时前
purger 攻破了该题 3小时前
abner 攻破了该题 13小时前
归真 攻破了该题 13小时前
131 攻破了该题 13小时前
Lize 攻破了该题 14小时前
Tychema 攻破了该题 14小时前
sneak 攻破了该题 15小时前
YS_JW 攻破了该题 18小时前
lxp_new 攻破了该题 19小时前
ctfxpwns 攻破了该题 19小时前
qsh 攻破了该题 20小时前
yyl 攻破了该题 1天前
急罢汇玄攥 攻破了该题 1天前
shiR 攻破了该题 1天前
YUAN-xz 攻破了该题 1天前
run土 攻破了该题 1天前
15273780565 攻破了该题 1天前
问题反馈