Php_Code_challenge13

题目:

答案:

解析:

开启一个会话,在SESSION变量"nums"为空时则对"nums","time","whoami"进行赋值,并在120秒后关闭会话,创建一个变量"value"来接收_REQUEST['value']的值,为str_rand进行赋值为a-z并使用mt_rand函数随机抽取str_rand数组的两个下标对应的值,赋值给str_rands,如果我们_SESSION['whoami']的值等于value的值并且在value经过MD5加密后的第五位后的4位字符弱等于0则对$_SESION['nums']进行++操作。

并把str_rands生成的随机数赋值给_SESSION['whoami'],并,当$_SESSION['nums']的值大于10时输出flag。

我们要做的就是让$_SESSION['nums']>10,出题人已经贴心的对随机数进行输出,在这部分我们只需要进行数组绕过就好了。

MD5加密会随机生成字母和数字 如果数字开头就寄,所以我们用数组绕过。(前面有讲过)

反复进行十一次就ok。php支持字符串用下标表示字符位置。

相关推荐
rookieﻬ°14 分钟前
PHP框架漏洞
开发语言·php
I_LPL1 小时前
hot100贪心专题
数据结构·算法·leetcode·贪心
m0_672703315 小时前
上机练习第51天
数据结构·c++·算法
大方子5 小时前
【PolarCTF】Don‘t touch me
网络安全·polarctf
仰泳的熊猫5 小时前
题目2577:蓝桥杯2020年第十一届省赛真题-走方格
数据结构·c++·算法·蓝桥杯
未知鱼6 小时前
Python安全开发之子域名扫描器(含详细注释)
网络·python·安全·web安全·网络安全
CQU_JIAKE6 小时前
3.21【A】
开发语言·php
灰色小旋风6 小时前
力扣13 罗马数字转整数
数据结构·c++·算法·leetcode
志栋智能6 小时前
超自动化巡检:应对复杂IT环境的必然选择
运维·网络·安全·web安全·自动化
上海云盾-小余7 小时前
云主机安全加固:从系统、网络到应用的零信任配置
网络·安全·php