1、我们查看题目:
MOCTF-Web-PHP黑魔法
2、点击传送门:http://119.23.73.3:5001/web5/
MOCTF-Web-PHP黑魔法
3、根据提示啥也看不出,我们就用dirsearch.py跑一下,看看有什么
MOCTF-Web-PHP黑魔法
4、这里我们看到一个index.php~,原来这里存在一个备份,那么,我们来看一下
MOCTF-Web-PHP黑魔法
咱发现啥也没有,那就看看源码:
MOCTF-Web-PHP黑魔法
这里的要求是$a不等于$b,并且md5($a)==md5($b),这里就用到了弱类型比较(可以看我之前写的文章https://blog.csdn.net/qq_41617034/article/details/92796769

5、最后构造Payload:
$a=s878926199a
$b=s155964671a
$a经过md5加密后为:0e545993274517709034328855841020
$b经过md5加密后为:0e342768416822451524974117254469
MOCTF-Web-PHP黑魔法

相关文章:

  • 2021-08-30
  • 2022-12-23
  • 2021-07-12
  • 2022-12-23
  • 2021-08-04
  • 2021-10-15
  • 2021-05-11
猜你喜欢
  • 2021-05-25
  • 2021-04-23
  • 2022-12-23
  • 2021-12-16
  • 2021-08-04
  • 2021-07-07
  • 2021-08-17
相关资源
相似解决方案