评分(20)
解题动态
zhuww 攻破了该题 1小时前
丶旧城 攻破了该题 1小时前
h1165156121 攻破了该题 2小时前
liuyangdtc· 攻破了该题 3小时前
ppz72 攻破了该题 3小时前
ijoaole 攻破了该题 4小时前
王翰亮123 攻破了该题 6小时前
anbd 攻破了该题 6小时前
yuningzhang 攻破了该题 10小时前
i8vkmmju 攻破了该题 19小时前
白色狸花猫 攻破了该题 22小时前
feel 攻破了该题 23小时前
SheYu 攻破了该题 1天前
lionkill 攻破了该题 1天前
jiangqi 攻破了该题 1天前
MirrorHack 攻破了该题 1天前
lixing123 攻破了该题 1天前
再开一局 攻破了该题 1天前
夜蝈蝈 攻破了该题 1天前
评论
FF0123 1年前
举报
这个题必须扫描才能找到flag吗
15007989236 1年前
举报
扫描得到备份文件
Lidisheng2027 1年前
举报
flag{*******}
Lidisheng2027 1年前
举报
flag{*****}
breeding 1年前
举报
天杀的PHP
mzyhs 1年前
举报
校园网扫不出来扫不出来!!!!!!!
daoying 1年前
举报
flag{***}
eric82 1年前
举报
在 PHP 里,==比较 MD5 值时存在漏洞,当 MD5 值以 0e开头时,PHP 会把它当作科学计数法来处理,所有以 0e开头的 MD5 值在比较时都会被认为相等。 下面这些字符串的 MD5 值以 0e开头: QNKCDZO 240610708 s878926199a s155964671a
Pixelw 1年前
举报
curl "http://117.72.52.127:12982/index.php?kekeyy1=QNKCDZO&kekeyy2=240610708"
xxsko 1年前
举报
为啥我扫不出来,dirsearch,gobuster,dirb,御剑都用了逆天了
eleveni386 1年前
举报
@hannawfl dirb默认的common.txt里面没有index.php.bak。
hannawfl 1年前
举报
我dirb没扫出来,御剑扫出来了。
小T 1年前
举报
1. 扫描目录发现备份文件 index.bak 2. 下载并且分析源码 3. 使用双写绕过str_replace, 传递数组让md5报错绕过md5判断 最终payload: index.php?kekeyy1[]=1&kekeyy2[]=
admin43r4r 1年前
举报
还有MD5比较,因为是弱类型比较,只要用MD5碰撞或者数组的MD5为NULL就可以绕过