一道代码审计题, 题目代码如下:
<?php
error_reporting(0);
session_start();
require('./flag.php');
if(!isset($_SESSION['nums'])){
$_SESSION['nums'] = 0;
$_SESSION['time'] = time();
$_SESSION['whoami'
本文介绍了2017年百度杯CTF比赛中的一道代码审计题目,涉及参数限制、MD5校验及利用MD5函数的特性进行解题的方法。通过构造特定的URL请求,可以绕过原本的限制,获取flag。
一道代码审计题, 题目代码如下:
<?php
error_reporting(0);
session_start();
require('./flag.php');
if(!isset($_SESSION['nums'])){
$_SESSION['nums'] = 0;
$_SESSION['time'] = time();
$_SESSION['whoami'
392
238

被折叠的 条评论
为什么被折叠?