点击链接可以查看PHP代码文件,源码里也可以查看
要求用get方法传三个参数v1 v2 v3
要求v1不等于v2,v1和v2的md5值相等,v3和flag的值相等,都满足的话输出flag
我么可以利用md5()函数在PHP中的漏洞来做,md5()函数无法处理数组,如果是个数组,md5()函数会报错,并返回NULL。
strcmp()函数如果比较的数据不是字符型,而且也无法转换成字符型数据时,将也会报错,而且返回0
我们可以构造payload:?v1[]=1&v2[]=1&v3[]=3
或者使用科学记数法也可以得到flag