页面出来是一段源代码,应该是代码审计的题目
<?php
$flag="";
$v1=$_GET['v1'];
$v2=$_GET['v2'];
if(isset($v1) && isset($v2)){
if(!ctype_alpha($v1)){
die("v1 error");
}
if(!is_numeric($v2)){
die("v2 error");
}
if(md5($v1)==md5($v2)){
echo $flag;
}
}else{
echo "where is flag?";
}
?>
ctype_alpha()函数是PHP中的字符类型(CType)函数,用于检查给定的字符串是否仅包含字母。
它返回true -如果字符串只包含字母,否则返回FALSE。
is_numeric() 函数用于检测变量是否为数字或数字字符串。
它返回true -如果字符串只包含字母,否则返回FALSE。
因此对v1,v2赋值,进行md5碰撞
/?v1=QLTHNDT&v2=240610708
得到flag