第一次CTF【後臺登錄、簡單的sql注入之、簡單的sql注入之2、貓抓老鼠、i春秋 文件上傳】

後臺登錄 http://ctf5.shiyanbar.com/web/houtai/ffifdyop.php 根據md5($password,true)最後要得到原始二進制字符串,要含有or ,在or的兩邊要有單引號,使它變成password=‘xxx’ or 'xxx’的形式,那麼可以根據32位16進制的字符串來查找‘or’對應的16進制是276f7227,所以我們的目標就是要找一個字符串取32
相關文章
相關標籤/搜索