[MRCTF2020]Ez_bypass1(md5绕过)

[MRCTF2020]Ez_bypass1(md5绕过)

​​

这道题就是要绕过md5强类型比较,但是本身又不相等:

md5无法处理数组,如果传入的是数组进行md5加密,会直接放回NULL,两个NuLL相比较会等于true;

所以?id[]=1&gg[]=2本身的值并不相等,md5加密后对比也不相等。

然后就是passwd了需要POST接收一个值但是不能是数字和字符串型数字,但是又要求它等于1234567

可以传入1234567a。这种值类型是string,但是php拿这种数据跟1234567进行弱类型比较的时候会截取字符a前面的值,所以他们比较的时候会相等。

相关推荐
禾木KG18 分钟前
网络安全-等级保护(等保) 2-7 GB/T 25058—2019 《信息安全技术 网络安全等级保护实施指南》-2019-08-30发布【现行】
网络安全
未完结的牵挂5 小时前
第二届帕鲁杯 solar_Linux后门排查 WP
网络安全·ctf·应急响应
Johny_Zhao8 小时前
centos8安装部署RADIUS+MySQLPGSQL高可用架构实现
linux·网络·网络安全·信息安全·云计算·shell·cisco·yum源·radius·huawei·系统运维·华三
网安小Q10 小时前
fscan教程1-存活主机探测与端口扫描
网络安全
00后程序员张11 小时前
响应式架构下的调试挑战:WebDebugX 如何帮助前端稳住场面?
websocket·网络协议·tcp/ip·http·网络安全·https·udp
网安小Q13 小时前
kali工具集-sslscan安全检测与HTTPS服务器部署实践
linux·网络安全·https
gaynell13 小时前
网络安全管理之钓鱼演练应急预案
安全·web安全·网络安全·系统安全
谈不譚网安16 小时前
XXE(外部实体注入)
前端·网络安全
Jzhoucdc17 小时前
PG Craft靶机复现 宏macro攻击
网络安全
IP管家18 小时前
跨境支付风控失效?用代理 IP 构建「地域 - 设备 - 行为」三维防护网
网络·网络协议·tcp/ip·网络安全