3、md5比较绕过

青少年ctf:EasyMD5

1、页面是一个上传页面

2、上传两个txt文件,bp抓包

3、go发现提示要PDF文件

4、将文件类型改成PDF类

5、改文件类型提示MD5,也看出它是将文件里的内容读取比较

6、改成s878926199a和QNKCDZO

猜测后端源码:

php 复制代码
if($_POST['a'] != $_POST['b']&& md5($_POST['a']) == md5($_POST['b'])) {
	echo $flag;
}

总结:

1、先把文件类型改成PDF

2、他是一个值要不相等,并且md5要相等的一个绕过

相关推荐
阿部多瑞 ABU6 小时前
国内外大模型安全红队实测:角色越狱与分步诱导双路径可稳定绕过政治与技术防护
网络·安全·ai
至善迎风8 小时前
Linux 服务器安全防护工具完全指南
linux·服务器·安全·防火墙
wanhengidc8 小时前
免费云手机的安全性如何?
运维·服务器·安全·智能手机·生活
亿坊电商9 小时前
物联网智慧校园:构筑无人自助打印机的隐私安全防线!
物联网·安全
ICT技术最前线10 小时前
防火墙SD-WAN如何选择,才能既安全又高效?
网络·安全·防火墙·sd-wan
德迅云安全杨德俊11 小时前
什么是安全加速SCDN,有哪些优势
安全
羑悻的小杀马特11 小时前
Stream消息队列+地理空间计算+HyperLogLog去重,SCAN安全遍历+RESP协议全解析,一文把它啃透!
数据库·redis·安全·缓存·空间计算·resp
pandarking11 小时前
[CTF]攻防世界:SSRF Me
web安全·ctf
聊询QQ:6882388612 小时前
线性参变(LPV)+鲁棒模型预测控制(RMPC)+路径跟踪(PTC),目前能实现20-25m/...
web安全