这个题不单单是MD5题
啥也不是,就算要碰撞md5,那你倒是告诉我要碰那个啊,啥都没得。 后来的,这个题别进,啥都没得,白白浪费3个金币
?a=0e215962017 #这个是万能md5碰撞字符 直接md5碰撞出flag{c2863ad33d8f567dee3bc7a7ae6a4ea2}
?a=s214587387a
太水了这种题,还要 3 个金币。
留下了备份,我扫不到,还是在网上碰到的,index.php.bak就可以下载源码 但我拿到的flag是错的,不知道为什么, playload是这样:?kekeyy1=QNKCDZO&kekeyy2=240610708,或者?kkeyey1[]=1&kkeyey2[]=4 能跳出来key1和key2的md5,也能跳出flag,然而flag是:flag{bdf97f7a3db42
很奇怪为什么a=QNKCDZO不行?
我用这个就可以啊
同问
md5 collision(md5碰撞) 利用==用法 (0 == 字符串 是成立的) 从而可以绕过MD5检查 ,所以找一个md5是0e开头的值 传参过去
知识点: php弱比较漏洞,会将0e开头的字符串识别为科学计数法,用其他同类型0e开头的md5编码格式便可以绕过,例如http://114.67.175.224:16536/?a=240610708
...
评论
sheguodong 10月前
举报
这个题不单单是MD5题
storn 10月前
举报
啥也不是,就算要碰撞md5,那你倒是告诉我要碰那个啊,啥都没得。 后来的,这个题别进,啥都没得,白白浪费3个金币
benbeng 11月前
举报
?a=0e215962017 #这个是万能md5碰撞字符 直接md5碰撞出flag{c2863ad33d8f567dee3bc7a7ae6a4ea2}
blackjack009 1年前
举报
?a=s214587387a
XRain 1年前
举报
太水了这种题,还要 3 个金币。
FishBossTca 1年前
举报
?a=0e215962017 #这个是万能md5碰撞字符 直接md5碰撞出flag{c2863ad33d8f567dee3bc7a7ae6a4ea2}
五无心惘然 1年前
举报
留下了备份,我扫不到,还是在网上碰到的,index.php.bak就可以下载源码 但我拿到的flag是错的,不知道为什么, playload是这样:?kekeyy1=QNKCDZO&kekeyy2=240610708,或者?kkeyey1[]=1&kkeyey2[]=4 能跳出来key1和key2的md5,也能跳出flag,然而flag是:flag{bdf97f7a3db42
thresheses 1年前
举报
很奇怪为什么a=QNKCDZO不行?
我要生气了 1年前
举报
我用这个就可以啊
18926967152 1年前
举报
同问
zdfy005 1年前
举报
md5 collision(md5碰撞) 利用==用法 (0 == 字符串 是成立的) 从而可以绕过MD5检查 ,所以找一个md5是0e开头的值 传参过去
sudopacman 2年前
举报
知识点: php弱比较漏洞,会将0e开头的字符串识别为科学计数法,用其他同类型0e开头的md5编码格式便可以绕过,例如http://114.67.175.224:16536/?a=240610708