前女友WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: chounana
一血奖励: 2金币
解  决: 4840
提  示:
描  述:
来源 山科大ctf
评论
Dahanhan 3年前

还是比较简单的 1.了解md5函数的特性 2.了解strcmp函数的特性 3.MD5和strcmp函数的特性:前者对数组的返回值为NULL,后者直接报错为0,strcmp($a,$b)结果为0,说明$a和$b相等。

回复 1

sutian 3年前

php是世界上最好的语言

回复 1

F1LAgia0 3年前

这题目之前做到过的,web多少来着

回复 1
ivarnd 3年前

跟那个备份是个好习惯一样,同样的题

回复 1

事了拂衣去,深藏身与名 3年前

md5可以执行碰撞攻击 md5函数可以用数组绕过 strcmp函数无法处理数组

回复 0

kaibaking 3年前

夯实基础,慢慢学习吧!!学习到了比较绕过,这就是一个小进步

回复 0

丶我亚索贼六 4年前

php在处理0e开头的字符串存在缺陷,0e开头字符串相比教会相等,也就是说"0e123"=="0e456"的值是1。所以在处理的时候,推荐使用全等于===

回复 0

A.M. 4年前

本来是一道很简单的提,结果我在code.txt里交了半天payload,枯了

回复 2

ch4n9yu233 4年前

考点:代码审计、MD5碰撞、比较绕过

回复 1

155会飞 4年前

传参

回复 0

Chost 4年前

c++才是

回复 1

WriteUp

image
harry

3 金币

评分(10)

解题动态

z791458703 攻破了该题 46分钟前
ct1640 攻破了该题 1小时前
keduolim 攻破了该题 5小时前
哈哈哈嘿嘿嘿 攻破了该题 1天前
18075013015 攻破了该题 1天前
liuguowang75 攻破了该题 1天前
f13yf 攻破了该题 2天前
wenbojia 攻破了该题 2天前
DOMAKE 攻破了该题 2天前
咔咔 攻破了该题 3天前
bugkuL303 攻破了该题 3天前
yuanyouzi 攻破了该题 3天前
hulihaha 攻破了该题 3天前
lindaxu 攻破了该题 3天前
RanLuo 攻破了该题 3天前
摇曳露营芝麻凛 攻破了该题 3天前
789123 攻破了该题 4天前
16690595968 攻破了该题 4天前
菜薯为什么 攻破了该题 4天前
weiyouzhunze 攻破了该题 4天前
问题反馈