欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

bugku_web_备份是个好习惯

程序员文章站 2022-03-05 13:53:30
...

点进链接以后发现除了一串字符什么都没有。
bugku_web_备份是个好习惯

扫一下目录发现有一个bak文件:
bugku_web_备份是个好习惯
下载下来以后有index.php的源码:
bugku_web_备份是个好习惯
这里就可以想到要传入两个参数key1,key2;它们的值不同而md5值相同 。百度了一圈以后发现了这篇博客:https://xz.aliyun.com/t/2232
跟着做下载了软件,最后发现get方式传不了这么长的字符。post方式或许可以一试。

看了其他人的题解以后发现思路反了。

方法大致有两种:

  1. 使两个MD5值都为0e开头的纯数字。这样比较时会看成科学计数法,这样两边结果都是0.
    这位博主博客有分享很多这种字符串:https://blog.csdn.net/zpy1998zpy/article/details/80582974
byGcY
0e591948146966052067035298880982
sonZ7y
0e463306343746311593316642162425

bugku_web_备份是个好习惯

  1. 传入两个数组,这也MD5函数会因为无法解析数组而返回NULL。
    bugku_web_备份是个好习惯
相关标签: bugku