ctf實驗吧天網管理系統

這明顯不可能登上的,所以直接看源代碼 這裏如果不懂得,php中處理哈希值的方式,是隻要是0e開頭的哈希值,都認爲是0,通過輸入一個這樣的0e開頭的字符串,會被php解釋成0. 這個可以去在線工具上得到。 說明用戶名任選一個登陸 成功了,之後出現了上面這樣,手動輸入url。 審計下代碼,發現將輸入的password反序列化了,同時因爲bool類型的true可以和任意類型字符串弱類型相等。最後一句話也
相關文章
相關標籤/搜索