前女友WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: chounana
一血奖励: 2金币
解  决: 3639
提  示:
描  述:
来源 山科大ctf
评论
HaleyC 2年前

分手了,纠结再三我没有拉黑她,原因无它,放不下。 终于那天,竟然真的等来了她的消息:“在吗?” 我神色平静,但颤抖的双手却显示出我此刻的激动。“怎么了?有事要我帮忙?” “怎么,没事就不能联系了吗?”结尾处调皮表情,是多么的陌生和熟悉…… “帮我看看这个...”说着,她发来一个链接。 不忍心拂她的意就点开了链接,看着屏幕我的心久久不能平静,往事一幕幕涌上心头.....

回复 1
无敌暴龙战士 2年前

前女友:帮我拼多多砍一刀结尾处调皮表情 是这样嘛?

回复 1

a2cai 2年前

f12探路找到前女友的那段源码,发现两个if,然后就卡好久了....最后还是看大佬的wp才做出来。 两个知识点: 1. PHP经md5处理过后的哈希值,在进行比较的时候如果是以0e开头,则都视为0。 2.PHP中strcmp()比较字符串相同返回0,出错也返回0,传入数组或对象都可报错。

回复 1

烟花不易冷 2年前

求教各位,为啥 ?v1=1&v2=2&v3=11 如此构造不可?

回复 0
烟花不易冷 2年前

@r1ng_13 谢谢大佬,学到了

回复 0

r1ng_13 2年前

需要使用md5无法处理数组的特性,返回值是null

回复 2

joho 2年前

MD5无法处理数组,会返回NULL

回复 0

ydaxh 2年前

前边有类似的题啊 ,用数组绕过。

回复 0

Dahanhan 2年前

还是比较简单的 1.了解md5函数的特性 2.了解strcmp函数的特性 3.MD5和strcmp函数的特性:前者对数组的返回值为NULL,后者直接报错为0,strcmp($a,$b)结果为0,说明$a和$b相等。

回复 1

sutian 3年前

php是世界上最好的语言

回复 1

F1LAgia0 3年前

这题目之前做到过的,web多少来着

回复 1
ivarnd 2年前

跟那个备份是个好习惯一样,同样的题

回复 1

事了拂衣去,深藏身与名 3年前

md5可以执行碰撞攻击 md5函数可以用数组绕过 strcmp函数无法处理数组

回复 0

kaibaking 3年前

夯实基础,慢慢学习吧!!学习到了比较绕过,这就是一个小进步

回复 0

WriteUp

image
harry

3 金币

评分(7)

解题动态

lotuswhite 攻破了该题 1天前
15181405972 攻破了该题 2天前
tsz2004 攻破了该题 3天前
LUCKY721 攻破了该题 3天前
donbrothers 攻破了该题 3天前
Felidae 攻破了该题 4天前
111jing 攻破了该题 4天前
下雨天y 攻破了该题 4天前
Plkachu 攻破了该题 6天前
yoruaki 攻破了该题 6天前
admin123com 攻破了该题 7天前
web100 攻破了该题 7天前
gl 攻破了该题 8天前
jadxbug 攻破了该题 9天前
csz2022 攻破了该题 9天前
admining 攻破了该题 10天前
Bojing 攻破了该题 11天前
2407306361 攻破了该题 12天前
2742137753 攻破了该题 14天前
15762905283 攻破了该题 14天前