前女友WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: chounana
一血奖励: 2金币
解  决: 4193
提  示:
描  述:
来源 山科大ctf
评论
烟花不易冷 3年前

求教各位,为啥 ?v1=1&v2=2&v3=11 如此构造不可?

回复 0
烟花不易冷 3年前

@r1ng_13 谢谢大佬,学到了

回复 0

r1ng_13 3年前

需要使用md5无法处理数组的特性,返回值是null

回复 2

joho 3年前

MD5无法处理数组,会返回NULL

回复 0

ydaxh 3年前

前边有类似的题啊 ,用数组绕过。

回复 0

Dahanhan 3年前

还是比较简单的 1.了解md5函数的特性 2.了解strcmp函数的特性 3.MD5和strcmp函数的特性:前者对数组的返回值为NULL,后者直接报错为0,strcmp($a,$b)结果为0,说明$a和$b相等。

回复 1

sutian 3年前

php是世界上最好的语言

回复 1

F1LAgia0 3年前

这题目之前做到过的,web多少来着

回复 1
ivarnd 3年前

跟那个备份是个好习惯一样,同样的题

回复 1

事了拂衣去,深藏身与名 3年前

md5可以执行碰撞攻击 md5函数可以用数组绕过 strcmp函数无法处理数组

回复 0

kaibaking 3年前

夯实基础,慢慢学习吧!!学习到了比较绕过,这就是一个小进步

回复 0

丶我亚索贼六 3年前

php在处理0e开头的字符串存在缺陷,0e开头字符串相比教会相等,也就是说"0e123"=="0e456"的值是1。所以在处理的时候,推荐使用全等于===

回复 0

A.M. 3年前

本来是一道很简单的提,结果我在code.txt里交了半天payload,枯了

回复 2

WriteUp

image
harry

3 金币

评分(9)

解题动态

Atsuko 攻破了该题 55分钟前
5013230204 攻破了该题 21小时前
18227956629 攻破了该题 23小时前
sent 攻破了该题 1天前
CJ00q 攻破了该题 1天前
swind11 攻破了该题 1天前
wang260519 攻破了该题 1天前
辰小宇1004 攻破了该题 1天前
GOOFY 攻破了该题 1天前
tyxzmx 攻破了该题 2天前
nive 攻破了该题 2天前
GTfree 攻破了该题 2天前
17513063606 攻破了该题 3天前
distiny 攻破了该题 3天前
l450507961 攻破了该题 3天前
byx341 攻破了该题 3天前
晴天1 攻破了该题 3天前
devilrunn 攻破了该题 3天前
APTX4869ZRC 攻破了该题 4天前
Qiuqiu426 攻破了该题 4天前
问题反馈