[BJDCTF2020]Easy MD5

這題屬實流弊,一點都不會。 1.先用bp抓包,然後go一下,看見了一個Hint,原來MD5啥啥啥的 2.是關於sql注入,原來這裏是繞過md5進行注入 3.在表單中提交ffifdyop(我也不知道爲甚) ,就可看見代碼。 4.網上可以找到md5碰撞,我們這裏用php數組繞過,由於哈希函數無法處理php數組,在遇到數組時返回false,我們就可以利用false==false成立使條件成立。構造a[]
相關文章
相關標籤/搜索