- 博客(3)
- 收藏
- 关注
原创 [护网杯 2018]easy_tornado
打开,发现三个链接http://38056f41-2d88-4283-9620-f4aa44ce35ab.node4.buuoj.cn:81/file?filename=/flag.txt&filehash=5fc2d08c9600e850d698784ede30ba8c发现两个参数filename和filehash传参,报错http://38056f41-2d88-4283-9620-f4aa44ce35ab.node4.buuoj.cn:81/error?msg=Error但发现msg可以
2022-07-11 16:40:42
230
原创 buuctf[MRCTF2020]Ez_bypass
F12查看源代码:分析:get传入两个参数gg,dd,md5加密后强比较要求相等,用数组[]绕过,这样返回两个null就相等了。post传入passwd,要求传入值等于123456但不能是数字,构造字符串绕过。1234567a是字符串,但是弱比较的时候,1234567在前,php会将其整体转成数字,就可以通过比较了。payload:...
2022-07-11 15:22:29
458
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人