一、解题步骤
1.查看源代码,发现有三个等于号,这是强类型比较,且是MD5加密,可以用数组进行绕过
2.构造?id[]=1&gg[]=2,提示通过第一步验证
3.用post方式传递参数passwd,首先用is_numeric判断是否是数字,如果不是数字就判断是否是1234567,重点就是绕过is_numeric的检查。通过%00空字符来进行绕过,
4.构造post传参,passwd=1234567%00
一、解题步骤
1.查看源代码,发现有三个等于号,这是强类型比较,且是MD5加密,可以用数组进行绕过
2.构造?id[]=1&gg[]=2,提示通过第一步验证
3.用post方式传递参数passwd,首先用is_numeric判断是否是数字,如果不是数字就判断是否是1234567,重点就是绕过is_numeric的检查。通过%00空字符来进行绕过,
4.构造post传参,passwd=1234567%00