地址/?kekeyy1=
?kkeyey1=值1&kkeyey2=值2,值1和值2的md5需要相同
知识点: 1、弱类型比较:科学计数法和数组都可以 2、复写key绕过
关键一是过滤了key,需要传kekeyy这类方式,二是找两个不等但MD5相等的字符,利用PHP在处理哈希字符串时把每一个以”0E”开头的哈希值都解释为0的规则使用
dirsearch扫描出bak备份目录,然后分析源码,使用md5绕过
还是弱类型和字符替换绕过 ?kekeyy1=QNKCDZO&kekeyy2=240610708
考点 md5绕过,然后就是replace绕过,另外就是扫描工具扫描出网站源代码
MD5在对比字符串时如果用的时"=="会将字符串转化为数值视为“0”,如想比较字符串应当使用“===”(个人心得.jpg(错了希望大佬指点))
?kekeyy1[]=array("a","b")&kekeyy2[]=array("b","c")
?kekeyy1=s878926199a&kekeyy2=s214587387a
找到备份文件,读懂php代码,构造传参变量。
...
评论
有才又爱玩 2年前
举报
地址/?kekeyy1=
aWxvdmVjdGY 2年前
举报
?kkeyey1=值1&kkeyey2=值2,值1和值2的md5需要相同
snickerX 2年前
举报
知识点: 1、弱类型比较:科学计数法和数组都可以 2、复写key绕过
落叶满阶红 2年前
举报
关键一是过滤了key,需要传kekeyy这类方式,二是找两个不等但MD5相等的字符,利用PHP在处理哈希字符串时把每一个以”0E”开头的哈希值都解释为0的规则使用
mkdirclear 2年前
举报
dirsearch扫描出bak备份目录,然后分析源码,使用md5绕过
baipiaoguai 2年前
举报
还是弱类型和字符替换绕过 ?kekeyy1=QNKCDZO&kekeyy2=240610708
201831066307 2年前
举报
考点 md5绕过,然后就是replace绕过,另外就是扫描工具扫描出网站源代码
垃圾箱我亲爱的家 2年前
举报
MD5在对比字符串时如果用的时"=="会将字符串转化为数值视为“0”,如想比较字符串应当使用“===”(个人心得.jpg(错了希望大佬指点))
sixiaokai 2年前
举报
?kekeyy1[]=array("a","b")&kekeyy2[]=array("b","c")
sixiaokai 2年前
举报
?kekeyy1=s878926199a&kekeyy2=s214587387a
哈密顽石 3年前
举报
找到备份文件,读懂php代码,构造传参变量。