前女友WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: chounana
一血奖励: 2金币
解  决: 5257
提  示:
描  述:
来源 山科大ctf
评论
事了拂衣去,深藏身与名 4年前

md5可以执行碰撞攻击 md5函数可以用数组绕过 strcmp函数无法处理数组

回复 0

kaibaking 4年前

夯实基础,慢慢学习吧!!学习到了比较绕过,这就是一个小进步

回复 0

丶我亚索贼六 4年前

php在处理0e开头的字符串存在缺陷,0e开头字符串相比教会相等,也就是说"0e123"=="0e456"的值是1。所以在处理的时候,推荐使用全等于===

回复 0

A.M. 4年前

本来是一道很简单的提,结果我在code.txt里交了半天payload,枯了

回复 2

ch4n9yu233 4年前

考点:代码审计、MD5碰撞、比较绕过

回复 1

155会飞 4年前

传参

回复 0

Chost 4年前

c++才是

回复 1

莱茵哈鲁特 4年前

构造三个数组传入即可

回复 2

catchme 4年前

值不等MD5相等,用两个不能MD5转换的值就可以。strcmp()用两个无法比较的值

回复 1
艾尔2021 4年前

为什么我试了不行 只能传数组?

回复 1

YouCanYouUP 4年前

strcmp函数,不可比较时出错,数组和字符串不可比较

回复 0

WriteUp

image
harry

3 金币

评分(11)

解题动态

satuo 攻破了该题 29分钟前
testda 攻破了该题 34分钟前
ahco 攻破了该题 22小时前
786540931 攻破了该题 23小时前
Hehe0619 攻破了该题 1天前
YCanhao 攻破了该题 1天前
afanda 攻破了该题 1天前
qwerasdz 攻破了该题 2天前
yphyph 攻破了该题 2天前
rufeii 攻破了该题 3天前
小白ctf 攻破了该题 3天前
洪丹 攻破了该题 3天前
人闲桂花落 攻破了该题 3天前
实力这块/.手拿把掐 攻破了该题 4天前
dwx1583 攻破了该题 4天前
2595151702 攻破了该题 4天前
hua1232 攻破了该题 4天前
alwayslookpoomi 攻破了该题 4天前
小敏bebe 攻破了该题 4天前
15395532575 攻破了该题 6天前
问题反馈