欢迎光临散文网 会员登陆 & 注册

CTF刷题记录-Web-[MRCTF2020]Ez_bypass

2022-11-28 18:03 作者:只是一只路人  | 我要投稿

来源:

buuctf


题目:


WP:

给了源码(需要手动过格式化一下)

需要符合两个条件:id和gg不相等但md5值相等,passwd不符合is_numeric但是等于1234567。

第一步用数组绕过,?id[]=1&gg[]=2。需要注意的是由于校验用了===而不是==,强制转换无法利用。

第二步是==,因此用强制转换绕过,passwd=1234567a即可。


CTF刷题记录-Web-[MRCTF2020]Ez_bypass的评论 (共 条)

分享到微博请遵守国家法律