备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13936
提  示:
描  述:
备份是个好习惯
评论
xiaokaisec 3月前

?kkeyey1[]=1&kkeyey2[]=2

回复 0

19153693078 3月前

下载了一个文index.php.zip010打开最关键的是那个if判断操作,要让 key1 和 key2 被 md5 处理后弱类型相等,还得同时让 key1 key2 的值不相等MMHUWUV 和 NOOPCJFkey被屏蔽,双key

回复 0

19153693078 3月前

扫描dirsearch.py -u XXXX发现了几个绿色的有效文件,拼接到 URL 网址后面去请求下看看,当请求 http://ip:18963/index.php.bak 地址的时候,

回复 0

AzKanna 4月前

?kkeyey1[]=0&kkeyey2[]=1

回复 0

jaysongong 4月前

key除了双写绕过检测也可用URL编码或者0e字符串

回复 0

1uxu4y 4月前

?kkeyey1[]=1&kkeyey2[]=2

回复 0

kesens 4月前

flag{****}

回复 0

孙谦的鸟岛 6月前

尿完擦一擦 活到八十八

回复 2

一个姓⎝李⎠的师傅~ 6月前

https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc# 自己的解题思路,感兴趣的小伙伴可以一起交流学习~

回复 4
Midnight_Mr 1月前

我是网安小白 😭

回复 0

Midnight_Mr 1月前

好厉害 博主求带带

回复 0

zxnhl702 6月前

直接打开页面看不出任何东西 通过目录爆破可以得到index.php.bak的备份文件 然后查看源代码可以得到需要传入2个md5值相同的字符串,同时还需要注意key双写的问题

回复 2

WriteUp

image
harry

2 金币

评分(18)

解题动态

酷罢哥 攻破了该题 1小时前
HaiDai 攻破了该题 2小时前
NoPhaseAkira 攻破了该题 2小时前
1fengxinye 攻破了该题 3小时前
清子 攻破了该题 4小时前
两岁 攻破了该题 12小时前
xioas 攻破了该题 19小时前
zzzhq 攻破了该题 19小时前
hihi678 攻破了该题 20小时前
寂寞小亮子 攻破了该题 22小时前
船长 攻破了该题 23小时前
町时 攻破了该题 23小时前
梨子 攻破了该题 1天前
@g 攻破了该题 1天前
啦啦啦7 攻破了该题 1天前
丹丹 攻破了该题 1天前
jin.。 攻破了该题 1天前
越明傲 攻破了该题 1天前
JRlu 攻破了该题 1天前
6614 攻破了该题 1天前
问题反馈