抓包看一下信息,发现有sql注入字段

输入

注入发现

查看源码

然后get传参?a=QNKCDZO&b=s214587387a

最后

MD5函数的弱类型比较

发现PHP代码,分析仍为 PHP md5绕过。

使用数组绕过POST传入param1[]=1&param2[]=2,得到flag。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部