备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 11044
提  示:
描  述:
备份是个好习惯
评论
满天海晨星 6月前

用kali dirsearch,wget,cat之后看到原代码, 是判断:key1和key2的md5值一样而且key1和key2不一样。即可输出flag 如何才能使key1和key2的值不一样而且md5值一样就可以了。 这样写就可以满足这个判断条件了呢?哪位大佬给解释一下?

回复 0
KarlOtto 6月前

QNKCDZO 240610708 s878926199a s155964671a s214587387a这几个md5加密后都是0e开头,弱类型比较是相等的

回复 2

Status404 6月前

这个解答很清晰,https://www.cnblogs.com/0yst3r-2046/p/10748459.html

回复 4

ding0520 6月前

https://blog.csdn.net/qq_36292543/article/details/136249593 这个解密果然厉害

回复 0

fallprince 6月前

两次解码,这题666

回复 0

zero9876 9月前

用dirsearch扫描发现有个index.php.bak文件,下载后可查看代码内容,需要先绕过参数名的key替换,且需满足key1、key2的值不同,但MD5值相同即可输出flag值。

回复 0

dutest 9月前

?kkeyey1[%20]=a&kkeyey2[%20]=b

回复 1

Snngulaf 9月前

双重 URL 编码:%6b%65y1=240610708&%6b%65y2=QNKCDZO

回复 0

2814217278 9月前

地址+?kkeyey1=QLTHNDT&kkeyey2=EEIZDOI

回复 1

chaojiikun 9月前

有没有大佬,为什么我访问http://114.67.175.224:18711/index.php.bak就啥也没有呢,访问不到

回复 4
hannawfl 5月前

访问它就会下载这个文件,下载后用记事本打开。它就是index.php的备份文件,单纯加了.bak后缀

回复 0

hack6 5月前

我也是,不懂啥情况

回复 0

welltian 9月前

http://114.67.175.224:16854/?kkeyey1=240610708&kkeyey2=QNKCDZO

回复 0

WriteUp

image
harry

2 金币

评分(12)

解题动态

liang52kr 攻破了该题 1小时前
405 攻破了该题 2小时前
xi24 攻破了该题 2小时前
17361232956 攻破了该题 5小时前
blii 攻破了该题 6小时前
皮蛋瘦肉粥 攻破了该题 6小时前
下辈子一定学会 攻破了该题 6小时前
zhugq 攻破了该题 9小时前
东南网络安全 攻破了该题 10小时前
18354096589 攻破了该题 10小时前
5032894 攻破了该题 11小时前
tanAlger 攻破了该题 13小时前
HKzhou 攻破了该题 14小时前
18615926070 攻破了该题 14小时前
batflymejusthunt 攻破了该题 1天前
01407969 攻破了该题 1天前
lovelhp 攻破了该题 1天前
不知名小咸鱼 攻破了该题 1天前
touchcandy 攻破了该题 1天前
19978976347 攻破了该题 1天前
问题反馈