[MRCTF2020]Ez_bypass1

代码审计,要求gg和id的MD5值相等而gg和id的值不等或类型不等

相同MD5值的不同字符串_md5相同的不同字符串-CSDN博客

不过这道题好像只能用数组

下一步是passwd不能是纯数字,但是下一个判断又要passwd等于1234567

这里通过passwd=1234567a实现绕过

原理是php字符串和数值弱等于比较时会将字符串转换为数值再比较,,字符串数字开头则转换到第一个非数字前,不是数字开头的则转换为0

php中is_numeric函数的绕过_is_numeric绕过-CSDN博客

php比较绕过(强比较"==="/弱比较"==")-CSDN博客

相关推荐
闲猫2 天前
go WEB框架
前端·golang·web·xcode
秦宇升3 天前
netcore 启用gzip压缩及缓存
web
dal118网工任子仪5 天前
135,【2】 buuctf web bestphp‘s revenge
安全·web
lally.6 天前
web信息泄露 ctfshow-web入门web1-web10
web·ctf·信息泄露
Golinie9 天前
【Gin】Web框架开发快速入门
golang·web·gin·后端开发
dal118网工任子仪10 天前
127,【3】 buuctf [NPUCTF2020]ReadlezPHP
安全·web
Maybe_ch11 天前
.NET Web-静态文件访问&&目录浏览
.net·web
CodeCraft Studio11 天前
如何使用DHTMLX Scheduler的拖放功能,在 JS 日程安排日历中创建一组相同的事件
javascript·ui·web
B站计算机毕业设计超人12 天前
计算机毕业设计制造业MES生产管理平台 MES 生产制造源码+文档+运行视频+讲解视频)
java·spring boot·mysql·eclipse·tomcat·maven·web
CodeCraft Studio14 天前
【对比测评】 .NET 应用的 Web 视图控件:DotNetBrowser 或 EO.WebBrowser
前端·.net·web