ctf show web入门106

这是一道非常经典的 PHP 代码审计/CTF 题目。核心考点在于 PHP 弱类型下的 sha1() 绕过。

关键的判断逻辑在这里:

php 复制代码
if(sha1($v1)==sha1($v2) && $v1!=$v2){
    echo $flag;
}

想要拿到 $flag,你需要满足两个条件:

v1 != v2:传入的两个变量值绝对不能相等。

sha1(v1)==sha1(v1) == sha1(v1)==sha1(v2):它们经过 sha1() 哈希运算后的结果,在 PHP 的弱类型比较(==)下必须相等。

数组绕过法:

原理:PHP 中的 sha1() 函数无法处理数组。如果你往 sha1() 里传入一个数组(例如 \[\]),该函数无法计算哈希,会直接返回 NULL 并触发一个警告(Warning)。逻辑演变:sha1(数组1) -> 返回 NULL

sha1(数组2) ->返回 NULL比较时:NULL == NULL 成立(结果为 true)。同时,两个不同的数组满足 v1 != v2。

通过POST传参输入 v1\[\]=1

通过GET传参输入?v2\[\]=2使这个式子满足if判断语句从而输出flag

flag为:ctfshow{70b1a16b-ce32-4d60-8f22-a116173428a7}

相关推荐
RainCity9 小时前
Java Swing 自定义组件库分享(十二)
java·笔记·后端
LinXunFeng8 天前
Obsidian - 使用 Share Note 分享笔记并自部署
前端·笔记·github
闪闪发亮的小星星12 天前
高斯光以及高斯光公式解释
笔记
cqbzcsq12 天前
CellFlow虚拟细胞论文阅读
论文阅读·人工智能·笔记·学习·生物信息
阿米亚波12 天前
【Windows】QEMU 启动 openEuler aarch64/arm64 架构系统 + 离线软件源
linux·windows·经验分享·笔记·架构·arm
自传.12 天前
尚硅谷 Vibe Coding|第三章(1) Claude Code深度使用与进阶技巧 学习笔记
笔记·学习·尚硅谷·vibecoding
.千余12 天前
【C++】模板进阶全解:非类型参数|全特化|偏特化|分离编译完全指南
开发语言·c++·笔记·学习·其他
自传.12 天前
尚硅谷 Vibe Coding|第二章 AI编程工具生态 学习笔记
笔记·学习·ai编程·尚硅谷·vibe coding
秋波。未央12 天前
Java Agent 开发 · Day 1 学习笔记(含作业完整标准答案)
java·笔记·学习
中屹指纹浏览器12 天前
2026指纹浏览器字体指纹、字体渲染偏差检测与全维度虚拟字体池搭建方案
经验分享·笔记