备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8709
提  示:
描  述:
备份是个好习惯
评论
有才又爱玩 2年前

地址/?kekeyy1=

回复 0
aWxvdmVjdGY 2年前

?kkeyey1=值1&kkeyey2=值2,值1和值2的md5需要相同

回复 1

snickerX 2年前

知识点: 1、弱类型比较:科学计数法和数组都可以 2、复写key绕过

回复 2

落叶满阶红 2年前

关键一是过滤了key,需要传kekeyy这类方式,二是找两个不等但MD5相等的字符,利用PHP在处理哈希字符串时把每一个以”0E”开头的哈希值都解释为0的规则使用

回复 4

mkdirclear 2年前

dirsearch扫描出bak备份目录,然后分析源码,使用md5绕过

回复 2

baipiaoguai 2年前

还是弱类型和字符替换绕过 ?kekeyy1=QNKCDZO&kekeyy2=240610708

回复 0

201831066307 2年前

考点 md5绕过,然后就是replace绕过,另外就是扫描工具扫描出网站源代码

回复 1

垃圾箱我亲爱的家 2年前

MD5在对比字符串时如果用的时"=="会将字符串转化为数值视为“0”,如想比较字符串应当使用“===”(个人心得.jpg(错了希望大佬指点))

回复 0

sixiaokai 2年前

?kekeyy1[]=array("a","b")&kekeyy2[]=array("b","c")

回复 1

sixiaokai 2年前

?kekeyy1=s878926199a&kekeyy2=s214587387a

回复 1

哈密顽石 3年前

找到备份文件,读懂php代码,构造传参变量。

回复 1

WriteUp

image
harry

2 金币

评分(8)

解题动态

zjdndo 攻破了该题 25秒前
ZZLIZ 攻破了该题 1小时前
tangjiayu 攻破了该题 2小时前
0day心qq 攻破了该题 2小时前
小白新手 攻破了该题 7小时前
kingx3 攻破了该题 7小时前
yh123456 攻破了该题 8小时前
ws797 攻破了该题 18小时前
CaiYa233 攻破了该题 18小时前
哈哈哈123okm 攻破了该题 19小时前
Zzs 攻破了该题 20小时前
musili 攻破了该题 21小时前
ZZZZZ1 攻破了该题 23小时前
hitwhzjh 攻破了该题 1天前
零号酒仓 攻破了该题 1天前
oohyodec 攻破了该题 1天前
xstzdbcc 攻破了该题 1天前
qijige 攻破了该题 1天前
2412358310 攻破了该题 1天前
a5580990 攻破了该题 1天前
问题反馈