备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13268
提  示:
描  述:
备份是个好习惯
评论
xiaokaisec 1月前

?kkeyey1[]=1&kkeyey2[]=2

回复 0

19153693078 1月前

下载了一个文index.php.zip010打开最关键的是那个if判断操作,要让 key1 和 key2 被 md5 处理后弱类型相等,还得同时让 key1 key2 的值不相等MMHUWUV 和 NOOPCJFkey被屏蔽,双key

回复 0

19153693078 1月前

扫描dirsearch.py -u XXXX发现了几个绿色的有效文件,拼接到 URL 网址后面去请求下看看,当请求 http://ip:18963/index.php.bak 地址的时候,

回复 0

AzKanna 2月前

?kkeyey1[]=0&kkeyey2[]=1

回复 0

jaysongong 2月前

key除了双写绕过检测也可用URL编码或者0e字符串

回复 0

1uxu4y 2月前

?kkeyey1[]=1&kkeyey2[]=2

回复 0

kesens 3月前

flag{****}

回复 0

孙谦的鸟岛 4月前

尿完擦一擦 活到八十八

回复 2

一个姓⎝李⎠的师傅~ 4月前

https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc# 自己的解题思路,感兴趣的小伙伴可以一起交流学习~

回复 4

zxnhl702 4月前

直接打开页面看不出任何东西 通过目录爆破可以得到index.php.bak的备份文件 然后查看源代码可以得到需要传入2个md5值相同的字符串,同时还需要注意key双写的问题

回复 2

WriteUp

image
harry

2 金币

评分(17)

解题动态

llitter 攻破了该题 26分钟前
purger 攻破了该题 1小时前
abner 攻破了该题 11小时前
归真 攻破了该题 11小时前
131 攻破了该题 11小时前
Lize 攻破了该题 12小时前
Tychema 攻破了该题 12小时前
sneak 攻破了该题 13小时前
YS_JW 攻破了该题 16小时前
lxp_new 攻破了该题 17小时前
ctfxpwns 攻破了该题 18小时前
qsh 攻破了该题 18小时前
yyl 攻破了该题 23小时前
急罢汇玄攥 攻破了该题 1天前
shiR 攻破了该题 1天前
YUAN-xz 攻破了该题 1天前
run土 攻破了该题 1天前
15273780565 攻破了该题 1天前
犯困 攻破了该题 1天前
Q-Larry 攻破了该题 1天前
问题反馈