评分(4)
解题动态

ChangQing 攻破了该题 2小时前

17361232956 攻破了该题 3小时前

xiemeimei 攻破了该题 7小时前

207439410 攻破了该题 9小时前

Fenix 攻破了该题 12小时前

932041046 攻破了该题 13小时前

orange2015 攻破了该题 23小时前

hanzkj 攻破了该题 1天前

2970507147 攻破了该题 1天前

zcgzcx1234 攻破了该题 1天前

2757547892 攻破了该题 2天前

zzy1223 攻破了该题 2天前

欲语泪先流 攻破了该题 2天前

walkerming 攻破了该题 2天前

吴王饭差 攻破了该题 3天前

huangyujie 攻破了该题 3天前

1234567nxb 攻破了该题 3天前

krkrdkdk 攻破了该题 4天前

派大星CTF 攻破了该题 4天前

评论
snickerX 3年前
举报
有点小复杂,加上hackbar收费了,建议postman
HuangYanQwQ 2年前
举报
hackbarV2免费
Licapule 3年前
举报
burpsuite 得不到flag,实在找不到别的方法可以直接在控制台用AJAX
Inf0 3年前
举报
rnm 退钱
yafoolaw 3年前
举报
返回404,是不是可以退钱
树木有点绿 3年前
举报
easy
tangfan668 3年前
举报
用BP确实不可以,不知道是BP软件有问题,还是这个环境有问题。使用在线hacker工具,使用POST传参,在URL里面传递id=margin&uname[]=a 在body里面传输passwd[]=b,就可以得到flag,利用的原理是数组函数无法做hash,数组hash都为null。
哈密顽石 3年前
举报
bp同时传递get 和post 包没改对,结果没出来。直接使用hackbar 一次出来。
狐萝卜CarroT 3年前
举报
挺奇怪的,一样的payload,用burp提交就没回显,用浏览器提交就回显flag。
rocku1981 3年前
举报
curl "http://114.67.246.176:18393/?uname[]=1&id=margin" -d "passwd[]=2" -g
l89967 3年前
举报
我还是没懂 sha1($_GET['uname']) 里面是数组能的值吗 不是会报错吗
l89967 3年前
举报
@rocku1981 可是我一试就是报错不走代码了,根本没返回null
rocku1981 3年前
举报
sha1处理数组报错会返回null,就相等了