[GDOUCTF 2023]受不了一点

打开链接发现是代码审计

查看 $_POST['gdou']`和$_POST['ctf']`是否被设置,设置就往下走,并把$_POST['gdou']`和$_POST['ctf']`附给$a和$b。若未被设置就会输出“别来沾边”。

判断$_POST['gdou']!=$_POST['ctf'] && md5($a)===md5($b)符合就继续往下,如果不符合就会输出“就这

接着看$_COOKIE['cookie']的cookie是否被设置,并且它的值是否等于j0k3r,若符合则继续,不符合就会输出“菜菜

然后看$_GET['aaa']和$_GET['bbb']是否被设置,若被设置就将$_GET['aaa']和$_GET['bbb']的值分别赋给$aaa和$bbb不符合就会输出“行不行啊细狗”

然后看$aaa==114514 && $bbb==114514 && $aaa!=$bbb符合就把cancanwordflag和hacker!赋值给变量$give和$get,不符合就会输出“洗洗睡吧

用Hackbar

得NSSCTF{67b41e80-814f-4c17-baac-a6dcb1e02d03}

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值