打开靶机
看的有点麻烦,将就将就了
首先我们要善于发现关键词
![]()
![]()
![]()
$id和$gg的md5是不同的但是他们加密之后是一样的,所以我们就用get传参
?gg[]=1&id[]=0
然后用post传参
wasswd=1234567a
需要注意不能是纯数字,因为说要与1234567相等,所以我们在最后加上一个字符就好
最后得到flag

博客内容涉及到利用$id$和$gg$的MD5加密特性,通过GET和POST方式传递参数,解决了一个关于字符串加密与解密的问题。在POST请求中,通过在数字末尾添加字符来满足特定条件,最终获取到Flag。
打开靶机
看的有点麻烦,将就将就了
首先我们要善于发现关键词
![]()
![]()
![]()
$id和$gg的md5是不同的但是他们加密之后是一样的,所以我们就用get传参
?gg[]=1&id[]=0
然后用post传参
wasswd=1234567a
需要注意不能是纯数字,因为说要与1234567相等,所以我们在最后加上一个字符就好
最后得到flag

1090
809

被折叠的 条评论
为什么被折叠?
