前女友WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: chounana
一血奖励: 2金币
解  决: 5257
提  示:
描  述:
来源 山科大ctf
评论
cicicic 3年前

f12发现代码,看了一下md5要相等,==弱类型比较,0e开头的后面都看成0,strcmp()无法解析数组,可以用数组绕过

回复 0

VTSning 3年前

跟楼上一样,看了半天才发现需要在index页面提交,真是笨死了

回复 0

HaleyC 3年前

分手了,纠结再三我没有拉黑她,原因无它,放不下。 终于那天,竟然真的等来了她的消息:“在吗?” 我神色平静,但颤抖的双手却显示出我此刻的激动。“怎么了?有事要我帮忙?” “怎么,没事就不能联系了吗?”结尾处调皮表情,是多么的陌生和熟悉…… “帮我看看这个...”说着,她发来一个链接。 不忍心拂她的意就点开了链接,看着屏幕我的心久久不能平静,往事一幕幕涌上心头.....

回复 1
无敌暴龙战士 3年前

前女友:帮我拼多多砍一刀结尾处调皮表情 是这样嘛?

回复 1

a2cai 3年前

f12探路找到前女友的那段源码,发现两个if,然后就卡好久了....最后还是看大佬的wp才做出来。 两个知识点: 1. PHP经md5处理过后的哈希值,在进行比较的时候如果是以0e开头,则都视为0。 2.PHP中strcmp()比较字符串相同返回0,出错也返回0,传入数组或对象都可报错。

回复 1

烟花不易冷 4年前

求教各位,为啥 ?v1=1&v2=2&v3=11 如此构造不可?

回复 0
烟花不易冷 4年前

@r1ng_13 谢谢大佬,学到了

回复 0

r1ng_13 4年前

需要使用md5无法处理数组的特性,返回值是null

回复 2

joho 4年前

MD5无法处理数组,会返回NULL

回复 0

ydaxh 4年前

前边有类似的题啊 ,用数组绕过。

回复 0

Dahanhan 4年前

还是比较简单的 1.了解md5函数的特性 2.了解strcmp函数的特性 3.MD5和strcmp函数的特性:前者对数组的返回值为NULL,后者直接报错为0,strcmp($a,$b)结果为0,说明$a和$b相等。

回复 1

sutian 4年前

php是世界上最好的语言

回复 1

F1LAgia0 4年前

这题目之前做到过的,web多少来着

回复 1
ivarnd 3年前

跟那个备份是个好习惯一样,同样的题

回复 1

WriteUp

image
harry

3 金币

评分(11)

解题动态

satuo 攻破了该题 29分钟前
testda 攻破了该题 34分钟前
ahco 攻破了该题 22小时前
786540931 攻破了该题 23小时前
Hehe0619 攻破了该题 1天前
YCanhao 攻破了该题 1天前
afanda 攻破了该题 1天前
qwerasdz 攻破了该题 2天前
yphyph 攻破了该题 2天前
rufeii 攻破了该题 3天前
小白ctf 攻破了该题 3天前
洪丹 攻破了该题 3天前
人闲桂花落 攻破了该题 3天前
实力这块/.手拿把掐 攻破了该题 4天前
dwx1583 攻破了该题 4天前
2595151702 攻破了该题 4天前
hua1232 攻破了该题 4天前
alwayslookpoomi 攻破了该题 4天前
小敏bebe 攻破了该题 4天前
15395532575 攻破了该题 6天前
问题反馈