抓包看一下信息,发现有sql注入字段
输入
注入发现
查看源码
然后get传参?a=QNKCDZO&b=s214587387a
最后
MD5函数的弱类型比较
发现PHP代码,分析仍为 PHP md5绕过。
使用数组绕过POST传入param1[]=1¶m2[]=2,得到flag。
本站资源均来自互联网,仅供研究学习,禁止违法使用和商用,产生法律纠纷本站概不负责!如果侵犯了您的权益请与我们联系!
转载请注明出处: 免费源码网-免费的源码资源网站 » [BJDCTF2020]Easy MD51
发表评论 取消回复