解题思路
根据提示应该是php
有一个txt文件,打开发现php代码
1. v1和v2必须是值不同但md5值相同的数
利用php本身解析时会把0e开头的md5都解析成0的特性
构造两个md5后以0e开头的值
如:v1=s214587387a
v2=s155964671a
2. v3必须与flag相同
strcmp() 函数比较两个字符串.
如果两个字符串相等,返回0
如果 string1 小于 string2,返回<0
如果 string1 大于 string2,返回>0
利用函数特性:构造一个不可比较的v3,函数报错一样返回0
如:v3[]=7
以上构造payload:?v1=s214587387a&&v2=s155964671a&&v3[]=8