[BJDCTF2020]Easy MD51
審題
看到一個登入框,並且題目為ezMD5,猜測使用md5繞過SQL
知識點
md5的繞過
解題
-
使用ffifdyop繞過SQL
-
檢視原始碼
-
弱比較繞過輸入?a[]=1&b[]=2
-
發現為===強比較,由於md5對陣列不敏感也可以使用陣列繞過,這是md5的另一個特性,就是md5無法對陣列進行加密,陣列的加密返回值均為null
看到一個登入框,並且題目為ezMD5,猜測使用md5繞過SQL
md5的繞過
使用ffifdyop繞過SQL
檢視原始碼
弱比較繞過輸入?a[]=1&b[]=2
發現為===強比較,由於md5對陣列不敏感也可以使用陣列繞過,這是md5的另一個特性,就是md5無法對陣列進行加密,陣列的加密返回值均為null