当前位置: 首页> 教育> 就业 > [BJDCTF 2020]easy_md5

[BJDCTF 2020]easy_md5

时间:2025/8/26 15:41:35来源:https://blog.csdn.net/2301_80218721/article/details/141830827 浏览次数:0次

 

打开题目所在的环境可以看到一个平平无奇的提交框,在尝试提交的时候抓包发现给了提示:

 在 Response 包中的 Header 中存在 Hint 为:

hint: select * from 'admin' where password=md5($pass,true)

 在这里我们尝试MD5 绕过,只需要传入:

password=ffifdyop

就能绕过,来到这个界面:

 F12查看源代码

 然后跳转到:

http://node4.anna.nssctf.cn:28573/levell14.php

可以看到 

然后再进行一次MD5 绕过 ,此时我们需要满足 a 不等于 b 但是 a 和 b 进行 md5 后的数值需要相等,传参:

param1[]=1¶m2[]=2

就能得到flag。

关键字:[BJDCTF 2020]easy_md5

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: