前女友WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: chounana
一血奖励: 2金币
解  决: 6585
提  示:
描  述:
来源 山科大ctf
评论
ydaxh 4年前

前边有类似的题啊 ,用数组绕过。

回复 0

Dahanhan 4年前

还是比较简单的 1.了解md5函数的特性 2.了解strcmp函数的特性 3.MD5和strcmp函数的特性:前者对数组的返回值为NULL,后者直接报错为0,strcmp($a,$b)结果为0,说明$a和$b相等。

回复 1

sutian 4年前

php是世界上最好的语言

回复 1

F1LAgia0 4年前

这题目之前做到过的,web多少来着

回复 1
ivarnd 4年前

跟那个备份是个好习惯一样,同样的题

回复 1

事了拂衣去,深藏身与名 4年前

md5可以执行碰撞攻击 md5函数可以用数组绕过 strcmp函数无法处理数组

回复 0

kaibaking 4年前

夯实基础,慢慢学习吧!!学习到了比较绕过,这就是一个小进步

回复 0

丶我亚索贼六 4年前

php在处理0e开头的字符串存在缺陷,0e开头字符串相比教会相等,也就是说"0e123"=="0e456"的值是1。所以在处理的时候,推荐使用全等于===

回复 0

A.M. 4年前

本来是一道很简单的提,结果我在code.txt里交了半天payload,枯了

回复 2

Ch3ss 5年前

考点:代码审计、MD5碰撞、比较绕过

回复 1

155会飞 5年前

传参

回复 0

WriteUp

image
harry

3 金币

评分(14)

解题动态

CD123456 攻破了该题 15小时前
寒夜清风 攻破了该题 1天前
zhl123456 攻破了该题 1天前
18171382569 攻破了该题 1天前
xi24 攻破了该题 2天前
小狗喵喵喵 攻破了该题 4天前
Z3ro 攻破了该题 4天前
无聊至极的香蕉 攻破了该题 4天前
Jazz888 攻破了该题 5天前
JohnLone 攻破了该题 5天前
gclome 攻破了该题 5天前
雨季小朋友 攻破了该题 5天前
十里故清云 攻破了该题 5天前
qq1002517 攻破了该题 6天前
2523822945 攻破了该题 7天前
潭影空人心 攻破了该题 7天前
Dayssss 攻破了该题 7天前
yangyy 攻破了该题 7天前
heart307 攻破了该题 8天前
Mori. 攻破了该题 9天前
问题反馈