[MRCTF2020]Ez_bypass1(md5绕过)

[MRCTF2020]Ez_bypass1(md5绕过)

​​

这道题就是要绕过md5强类型比较,但是本身又不相等:

md5无法处理数组,如果传入的是数组进行md5加密,会直接放回NULL,两个NuLL相比较会等于true;

所以?id[]=1&gg[]=2本身的值并不相等,md5加密后对比也不相等。

然后就是passwd了需要POST接收一个值但是不能是数字和字符串型数字,但是又要求它等于1234567

可以传入1234567a。这种值类型是string,但是php拿这种数据跟1234567进行弱类型比较的时候会截取字符a前面的值,所以他们比较的时候会相等。

相关推荐
doubt。43 分钟前
6.【BUUCTF】[SUCTF 2019]CheckIn
网络·安全·web安全·网络安全
doubt。11 小时前
3.【BUUCTF】XSS-Lab1
网络·安全·web安全·网络安全·xss
doubt。11 小时前
1.【BUUCTF】BUU XSS COURSE 11及XSS知识点
网络·安全·web安全·网络安全·xss
doubt。16 小时前
5.【BUUCTF】[BJDCTF2020]Easy MD5及知识点
网络·安全·web安全·网络安全·php·代码复审
SRC_BLUE_1717 小时前
[权限提升] Linux 提权 — 系统内核溢出漏洞提权
安全·web安全·网络安全
重庆森林不在重庆19 小时前
upload-labs通关
网络·web安全·网络安全·php
doubt。1 天前
5.攻防世界simple_php
网络·安全·web安全·网络安全·php·代码复审
aaaweiaaaaaa1 天前
网安学习xss和php反序列后的心得
sql·学习·web安全·网络安全·php·xss