[BJDCTF2020]Easy MD51

打开看见这个

随便输入发现没有反应查看源码也没有看见有用的信息,看到题目md5

看到这个输入框有可能和sql有关所以直接输入fffifdyop试试看到这个

(也可以直接抓包

可以看到响应头有 select * from 'admin' where password=md5($pass,true))

(ffifdyop——绕过中的字符串
ffifdyop经过md5加密后为:276f722736c95d99e921722cf9ed621c

再转换为字符串:'or’6<乱码> 即 'or’66�]��!r,��b

用途:

select * from admin where password=''or'6<乱码>'

就相当于select * from admin where password=''or 1 可以实现sql注入)

查看源码

简单的MD5绕过

直接采用数组绕过

?a[]=1&b[]=2

php强类型比较依旧用数组

直接hackbar

POST;

param1[]=1&param2[]=2

解出

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值