备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 9335
提  示:
描  述:
备份是个好习惯
评论
你呀你ii 1年前

index.php.bak得到备份文件,双写绕过key的截取。利用MD5传入参数为数组时会返回false来绕过==,该方式还可绕过===。/?kekeyy1[0]=hh&kekeyy2[0]=kk

回复 5

AlaningBy 2年前

好一个备份

回复 0

翻斗花园第一突破手 2年前

?kkeyey1[]=78945468467896&kkeyey2[]=QNKCDZO

回复 0

diffmore 2年前

考点1:str_place 双写 kekeyy 考点2:数组绕过MD5比较

回复 2

anguilin 2年前

好题

回复 0

lalalashenle 2年前

扫描不出来备份文件了

回复 1

17695688750 2年前

加了key过滤的数组或者md5绕过

回复 0

H3x 2年前

有没有大佬说一下kekeyy是什么意思啊

回复 1
几度夕阳红 1年前

str_replace将字符串中的key替换为空,kekeyy替换后为key

回复 1

anguilin 2年前

双写绕过

回复 1

Yani 2年前

用来绕过str_replace

回复 0

aWxvdmVjdGY 2年前

?kkeyey1=240610708&kkeyey2=QNKCDZO

回复 0

ctfer0819 2年前

为什么我双写key就直接拿到flag了??

回复 0
aWxvdmVjdGY 2年前

$str = str_replace('key','',$str); 源码里面会把key置为空,需要自己构造一下函数名

回复 0

WriteUp

image
harry

2 金币

评分(10)

解题动态

cyberneko 攻破了该题 5小时前
hlsjyfj 攻破了该题 6小时前
子子子子墨 攻破了该题 9小时前
新手小子 攻破了该题 11小时前
zcsrmyy 攻破了该题 12小时前
HamiLemon 攻破了该题 17小时前
waiming 攻破了该题 17小时前
3028545694 攻破了该题 1天前
135694354 攻破了该题 1天前
liujiahaoctf 攻破了该题 1天前
bossdog 攻破了该题 1天前
15137086876 攻破了该题 1天前
shingu 攻破了该题 1天前
Star0P 攻破了该题 1天前
Biao 攻破了该题 1天前
zw_lz 攻破了该题 1天前
liu981383121 攻破了该题 1天前
果果的妈咪呀 攻破了该题 1天前
Joci 攻破了该题 1天前
koee 攻破了该题 1天前
问题反馈