备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 9788
提  示:
描  述:
备份是个好习惯
评论
落叶满阶红 3年前

关键一是过滤了key,需要传kekeyy这类方式,二是找两个不等但MD5相等的字符,利用PHP在处理哈希字符串时把每一个以”0E”开头的哈希值都解释为0的规则使用

回复 4

mkdirclear 3年前

dirsearch扫描出bak备份目录,然后分析源码,使用md5绕过

回复 2

baipiaoguai 3年前

还是弱类型和字符替换绕过 ?kekeyy1=QNKCDZO&kekeyy2=240610708

回复 0

201831066307 3年前

考点 md5绕过,然后就是replace绕过,另外就是扫描工具扫描出网站源代码

回复 1

垃圾箱我亲爱的家 3年前

MD5在对比字符串时如果用的时"=="会将字符串转化为数值视为“0”,如想比较字符串应当使用“===”(个人心得.jpg(错了希望大佬指点))

回复 0

sixiaokai 3年前

?kekeyy1[]=array("a","b")&kekeyy2[]=array("b","c")

回复 1

sixiaokai 3年前

?kekeyy1=s878926199a&kekeyy2=s214587387a

回复 1

哈密顽石 3年前

找到备份文件,读懂php代码,构造传参变量。

回复 1

zxmals 3年前

没学过php,觉得挺亏

回复 1

wongym1992 3年前

PHP 是最好的语言!! https://www.zhihu.com/question/266144672/answer/305893111

回复 1

WriteUp

image
harry

2 金币

评分(10)

解题动态

HongLin 攻破了该题 4小时前
smallhh 攻破了该题 4小时前
flagshiwodie 攻破了该题 14小时前
aixuexueba 攻破了该题 16小时前
2684783401 攻破了该题 17小时前
Subuloy 攻破了该题 17小时前
17766114927 攻破了该题 17小时前
13113071518 攻破了该题 17小时前
786540931 攻破了该题 18小时前
2424291112 攻破了该题 19小时前
xiayuan 攻破了该题 1天前
fukua 攻破了该题 1天前
Nanshu 攻破了该题 1天前
2424291222 攻破了该题 1天前
15293505341 攻破了该题 1天前
Miki2 攻破了该题 1天前
kkkkk00000 攻破了该题 1天前
huihuiwudi 攻破了该题 1天前
neverfang 攻破了该题 1天前
ctfwyzhang 攻破了该题 2天前
问题反馈