[MRCTF2020]Ez_bypass1

代码审计,要求gg和id的MD5值相等而gg和id的值不等或类型不等

相同MD5值的不同字符串_md5相同的不同字符串-CSDN博客

不过这道题好像只能用数组

下一步是passwd不能是纯数字,但是下一个判断又要passwd等于1234567

这里通过passwd=1234567a实现绕过

原理是php字符串和数值弱等于比较时会将字符串转换为数值再比较,,字符串数字开头则转换到第一个非数字前,不是数字开头的则转换为0

php中is_numeric函数的绕过_is_numeric绕过-CSDN博客

php比较绕过(强比较"==="/弱比较"==")-CSDN博客

相关推荐
mooyuan天天2 小时前
Spring远程命令执行漏洞复现:原理分析+环境搭建+渗透实践(CVE-2018-1270)
web·vulhub·web框架漏洞·cve-2018-1270·spring远程命令执行漏洞
im_AMBER11 小时前
React 01
前端·javascript·笔记·react.js·前端框架·web
Scabbards_17 小时前
github 个人静态网页搭建(一)部署
github·web
360智汇云2 天前
Golang Context 的巧妙应用:提高并发管理的艺术
web
kali-Myon4 天前
NewStarCTF2025-Week2-Web
web安全·sqlite·php·web·ctf·文件上传·文件包含
亿.64 天前
羊城杯 2025
web·ctf·writeup·wp·羊城杯
被巨款砸中4 天前
前端 20 个零依赖浏览器原生 API 实战清单
前端·javascript·vue.js·web
卓码软件测评5 天前
第三方软件质量检测:RTSP协议和HLS协议哪个更好用来做视频站?
网络·网络协议·http·音视频·web
Kiri霧5 天前
在actix-web中创建一个提取器
后端·rust·web
im_AMBER5 天前
Web 开发 30
前端·笔记·后端·学习·web