ctf show web入门106

这是一道非常经典的 PHP 代码审计/CTF 题目。核心考点在于 PHP 弱类型下的 sha1() 绕过。

关键的判断逻辑在这里:

php 复制代码
if(sha1($v1)==sha1($v2) && $v1!=$v2){
    echo $flag;
}

想要拿到 $flag,你需要满足两个条件:

v1 != v2:传入的两个变量值绝对不能相等。

sha1(v1)==sha1(v1) == sha1(v1)==sha1(v2):它们经过 sha1() 哈希运算后的结果,在 PHP 的弱类型比较(==)下必须相等。

数组绕过法:

原理:PHP 中的 sha1() 函数无法处理数组。如果你往 sha1() 里传入一个数组(例如 \[\]),该函数无法计算哈希,会直接返回 NULL 并触发一个警告(Warning)。逻辑演变:sha1(数组1) -> 返回 NULL

sha1(数组2) ->返回 NULL比较时:NULL == NULL 成立(结果为 true)。同时,两个不同的数组满足 v1 != v2。

通过POST传参输入 v1\[\]=1

通过GET传参输入?v2\[\]=2使这个式子满足if判断语句从而输出flag

flag为:ctfshow{70b1a16b-ce32-4d60-8f22-a116173428a7}

相关推荐
星恒随风1 小时前
C++ 类和对象入门(三):拷贝构造、赋值运算符重载和深浅拷贝
开发语言·c++·笔记·学习
逆光的July2 小时前
Logback 学习笔记
笔记·学习·logback
数智工坊2 小时前
周志华《Machine Learning》学习笔记--第十三章--半监督学习
笔记·学习·机器学习
AOwhisky2 小时前
MySQL 学习笔记(第七期):高可用架构进阶与综合项目实战
linux·运维·笔记·学习·mysql·高可用·mha
searchforAI2 小时前
培训视频转文字后怎么做团队复盘?把本地视频整理成AI笔记的实操方案
人工智能·笔记·ai·whisper·音视频·语音识别·腾讯会议
鲁子狄2 小时前
lrnev:让 AI 协作开发「有记忆、可追溯」的项目治理引擎 | 零模型依赖,文件即真相
人工智能·笔记·gpt·ai·ai编程
中屹指纹浏览器2 小时前
2026指纹浏览器集群分布式部署架构、负载均衡与机房硬件适配方案
经验分享·笔记
影寂ldy2 小时前
C# 多接口、同名冲突、显式实现、接口继承 完整笔记
java·笔记·c#
大G的笔记本2 小时前
生产级 Spring Boot 网关完整实现方案
java·笔记·gateway