首页 > 其他 > 详细

代码审计_md5()函数

时间:2019-02-15 19:57:42      阅读:173      评论:0      收藏:0      [点我收藏+]

题目链接:https://ctf.bugku.com/challenges

题解:

打开题目

技术分享图片

其PHP代码如下:

技术分享图片

代码相关知识点链接如下:

error_reporting() 函数:http://www.w3school.com.cn/php/func_error_reporting.asp

比较运算符(== 和 ===):http://www.php.net/manual/zh/language.operators.comparison.php

读代码,本题的意思就是使username!=password    &&    md5(username)===md5(password)

md5()计算字符串的MD5散列值。 md5()函数不能处理数组,使用数组绕过,md5(array)会返回null。 

因此构造payload:

?username[]=a&password[]=b

得到flag

技术分享图片

即flag:flag{bugk1u-ad8-3dsa-2}

代码审计_md5()函数

原文:https://www.cnblogs.com/Gzu_zb/p/10373165.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!