3、md5比较绕过

青少年ctf:EasyMD5

1、页面是一个上传页面

2、上传两个txt文件,bp抓包

3、go发现提示要PDF文件

4、将文件类型改成PDF类

5、改文件类型提示MD5,也看出它是将文件里的内容读取比较

6、改成s878926199a和QNKCDZO

猜测后端源码:

php 复制代码
if($_POST['a'] != $_POST['b']&& md5($_POST['a']) == md5($_POST['b'])) {
	echo $flag;
}

总结:

1、先把文件类型改成PDF

2、他是一个值要不相等,并且md5要相等的一个绕过

相关推荐
MicroTech202521 分钟前
微算法科技(NASDAQ :MLGO)量子安全哈希(QSHA),增强量子时代的区块链安全保障
科技·算法·安全
无名的小三轮1 小时前
FTP协议详解
网络·tcp/ip·安全
叫致寒吧2 小时前
Kubernetes 安全机制
安全·容器·kubernetes
恒拓高科WorkPlus2 小时前
私有化部署 + 安全可控:BeeWorks 企业级 IM,筑牢数字化协同 “安全底座”
安全
运维行者_2 小时前
OpManager 对接 ERP 避坑指南,网络自动化提升数据同步效率
运维·服务器·开发语言·网络·microsoft·网络安全·php
SJLoveIT2 小时前
【安全研发】CSRF (跨站请求伪造) 深度复盘与防御体系
前端·安全·csrf
乾元2 小时前
数据为王——安全数据集的清洗与特征工程
大数据·网络·人工智能·安全·web安全·机器学习·架构
NewCarRen2 小时前
基于概率模型检测的汽车架构安全性分析
网络安全
Kapibalapikapi3 小时前
思考笔记 | 为什么需要“获取CDN后面的真实IP”
笔记·web安全·思考记录
绿蕉3 小时前
生命线上的新国标:GB 45672-2025如何为汽车安全筑起一道“数字防线”?
安全·汽车