[MRCTF2020]Ez_bypass1

代码审计,要求gg和id的MD5值相等而gg和id的值不等或类型不等

相同MD5值的不同字符串_md5相同的不同字符串-CSDN博客

不过这道题好像只能用数组

下一步是passwd不能是纯数字,但是下一个判断又要passwd等于1234567

这里通过passwd=1234567a实现绕过

原理是php字符串和数值弱等于比较时会将字符串转换为数值再比较,,字符串数字开头则转换到第一个非数字前,不是数字开头的则转换为0

php中is_numeric函数的绕过_is_numeric绕过-CSDN博客

php比较绕过(强比较"==="/弱比较"==")-CSDN博客

相关推荐
曲幽17 小时前
FastAPI实战:WebSocket vs Socket.IO,这回真给我整明白了!
python·websocket·nginx·socket·fastapi·web·async·socketio
爱学习的程序媛19 小时前
【Web前端】优化Core Web Vitals提升用户体验
前端·ui·web·ux·用户体验
爱学习的程序媛19 小时前
【Web前端】前端用户体验优化全攻略
前端·ui·交互·web·ux·用户体验
爱学习的程序媛2 天前
【Web前端】WebAssembly实战项目
前端·web·wasm
我爱吃土豆12 天前
HTTP首部讲解
后端·http·web
小江的记录本2 天前
【Filter / Interceptor】过滤器(Filter)与拦截器(Interceptor)全方位对比解析(附底层原理 + 核心对比表)
java·前端·后端·spring·java-ee·前端框架·web
JTaoX4 天前
Bugku-web(源代码)
web·writeup·bugku·url编码
JTaoX4 天前
Bugku-web(source)
web·kali·source·writeup·bugku
给算法爸爸上香5 天前
web网页显示点云
前端·3d·web·点云
Qlittleboy6 天前
vue2页面加载慢的时候,有很多大括号怎么隐藏
web