前女友(SKCTF)

解题思路

根据提示应该是php
在这里插入图片描述
有一个txt文件,打开发现php代码

在这里插入图片描述
1. v1和v2必须是值不同但md5值相同的数
利用php本身解析时会把0e开头的md5都解析成0的特性
构造两个md5后以0e开头的值
如:v1=s214587387a
v2=s155964671a
2. v3必须与flag相同
strcmp() 函数比较两个字符串.
如果两个字符串相等,返回0
如果 string1 小于 string2,返回<0
如果 string1 大于 string2,返回>0
利用函数特性:构造一个不可比较的v3,函数报错一样返回0
如:v3[]=7

以上构造payload:?v1=s214587387a&&v2=s155964671a&&v3[]=8
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值