评分(31)
解题动态
LakeFlasher 攻破了该题 5小时前
XYZ321 攻破了该题 13小时前
tafeishi 攻破了该题 14小时前
xiaoxiang07 攻破了该题 2天前
凌源u 攻破了该题 2天前
pg001 攻破了该题 3天前
诸诸诸 攻破了该题 3天前
gedeer 攻破了该题 4天前
ysjy 攻破了该题 4天前
xhs 攻破了该题 5天前
LV-Yang 攻破了该题 5天前
写作业ing 攻破了该题 6天前
ly9henxihuan 攻破了该题 6天前
申公豹 攻破了该题 6天前
一颗栗子君 攻破了该题 6天前
yezia 攻破了该题 6天前
ariad113 攻破了该题 7天前
ling_x 攻破了该题 8天前
Dxmax 攻破了该题 8天前
评论
jwleft 1月前
举报
搞定。QNKCDZO 的 md5 是 0e830400451993494058024219903391,PHP 松散比较会把它当作 0.0 的指数表示法,所以任何 md5 结果以 0e+数字 开头的字符串(如 240610708)都满足 == 但字符串本身不相等,成功绕过。
RXY 1月前
举报
6666
azerl7 1月前
举报
1、要记得有附件可以下载,下载就可以看到源代码了; 2、然后看题目,不可以使用 a[]=1 来绕过,只能使用 0e+[数字] 的 md 5组合了 3、最简单的就是去查表了,如果比赛不让联网,就只有写脚本爆破了(这爆破要的时间还是太久了,最好硬记一个) 4、azerl741cm8,贴一个我自己跑的
zzx老婆 1月前
举报
a=240610708
TryShallow 3月前
举报
居然有个附件可以下载,扫了半天不知道怎么入手
111119999 3月前
举报
/?a=240610708
WWls= 3月前
举报
?a=240610708&md51[]=md5('QNKCDZO')&md52[]=@md5(QNKCDZO)
cisp7 4月前
举报
flag{}94c09829dcad
咖啡牛 5月前
举报
这里主要用到的MD5函数漏洞的科学计数法,要明白:如果MD5函数所得到的hash值正好以0e开头,而且后面还全部都是数字,那么php就会按照科学计数法进行处理,将其视作0, 常见的QNKCDZO 240610708 s878926199a s155964671a s21458737a.
smartada 7月前
举报
a=NOOPCJF,背