前女友WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: chounana
一血奖励: 2金币
解  决: 5697
提  示:
描  述:
来源 山科大ctf
评论
烟花不易冷 4年前

求教各位,为啥 ?v1=1&v2=2&v3=11 如此构造不可?

回复 0
烟花不易冷 4年前

@r1ng_13 谢谢大佬,学到了

回复 0

r1ng_13 4年前

需要使用md5无法处理数组的特性,返回值是null

回复 2

joho 4年前

MD5无法处理数组,会返回NULL

回复 0

ydaxh 4年前

前边有类似的题啊 ,用数组绕过。

回复 0

Dahanhan 4年前

还是比较简单的 1.了解md5函数的特性 2.了解strcmp函数的特性 3.MD5和strcmp函数的特性:前者对数组的返回值为NULL,后者直接报错为0,strcmp($a,$b)结果为0,说明$a和$b相等。

回复 1

sutian 4年前

php是世界上最好的语言

回复 1

F1LAgia0 4年前

这题目之前做到过的,web多少来着

回复 1
ivarnd 4年前

跟那个备份是个好习惯一样,同样的题

回复 1

事了拂衣去,深藏身与名 4年前

md5可以执行碰撞攻击 md5函数可以用数组绕过 strcmp函数无法处理数组

回复 0

kaibaking 4年前

夯实基础,慢慢学习吧!!学习到了比较绕过,这就是一个小进步

回复 0

丶我亚索贼六 4年前

php在处理0e开头的字符串存在缺陷,0e开头字符串相比教会相等,也就是说"0e123"=="0e456"的值是1。所以在处理的时候,推荐使用全等于===

回复 0

A.M. 4年前

本来是一道很简单的提,结果我在code.txt里交了半天payload,枯了

回复 2

WriteUp

image
harry

3 金币

评分(12)

解题动态

没有伞的小白帽 攻破了该题 1小时前
17361232956 攻破了该题 3小时前
楼主甜甜圈 攻破了该题 5小时前
hahahahahahaha 攻破了该题 6小时前
orange2015 攻破了该题 23小时前
hanzkj 攻破了该题 1天前
xiemeimei 攻破了该题 1天前
malx 攻破了该题 1天前
desireart 攻破了该题 1天前
2757547892 攻破了该题 2天前
要加两个蛋 攻破了该题 2天前
zcgzcx1234 攻破了该题 2天前
yjyyds 攻破了该题 2天前
walkerming 攻破了该题 2天前
欲语泪先流 攻破了该题 3天前
吴王饭差 攻破了该题 3天前
1234567nxb 攻破了该题 3天前
kzlkzl 攻破了该题 3天前
huangyujie 攻破了该题 4天前
zzy1223 攻破了该题 4天前
问题反馈