[BJDCTF2020]Easy MD5 1

follycat發表於2024-03-13

[BJDCTF2020]Easy MD51

審題

看到一個登入框,並且題目為ezMD5,猜測使用md5繞過SQL

image-20240313193715585

知識點

md5的繞過

解題

  1. 使用ffifdyop繞過SQL

    image-20240313193930857

  2. 檢視原始碼

    image-20240313193952126

  3. 弱比較繞過輸入?a[]=1&b[]=2

    image-20240313194110939

  4. 發現為===強比較,由於md5對陣列不敏感也可以使用陣列繞過,這是md5的另一個特性,就是md5無法對陣列進行加密,陣列的加密返回值均為null

    image-20240313194935192

相關文章