NSSCTF [BJDCTF 2020]easy_md5 md5实现sql

news/2025/2/1 6:50:57/

开局一个框 啥都没有用

然后我们进行抓包

发现存在提示 这里是一个sql语句

看到了 是md5加密后的

这里也是看了wp 才知道特殊MD5 可以被识别为 注入的万能钥匙

ffifdyopmd5 加密后是 276F722736C95D99E921722CF9ED621C转变为字符串 后是   'or'6 乱码这里就可以实现 注入

所以我们传递 password=ffifdyop

 进入看看

 发现不需要。。 直接访问后面php即可

 <?php
error_reporting(0);
include "flag.php";highlight_file(__FILE__);if($_POST['param1']!==$_POST['param2']&&md5($_POST['param1'])===md5($_POST['param2'])){echo $flag;
} 

这里就似乎很简单的数组绕过

 写这道主要是 上面巧妙的md5 记录一下


http://www.ppmy.cn/news/1140436.html

相关文章

JDBC-day03(BLOB类型字段,批量插入)

四&#xff1a;操作BLOB类型字段 1.MySQL BLOB类型 在MySQL中&#xff0c;BLOB是一个二进制大型对象&#xff0c;是一个可以存储大量数据的容器&#xff0c;它能容纳不同大小的数据。可以用来存储图片&#xff0c;视频等 插入BLOB类型的数据必须使用PreparedStatement&#x…

Mybatis 使用参数时$与#的区别

之前我们介绍了mybatis中参数的使用&#xff0c;本篇我们在此基础上介绍Mybatis中使用参数时$与#的区别。 如果您对mybatis中参数的使用不太了解&#xff0c;建议您先进行了解后再阅读本篇&#xff0c;可以参考&#xff1a; Mybatis参数(parameterType)https://blog.csdn.net…

计算机系统基础第五、六周

复习 Lui指令 Lui a5,0x200>Lui a5,0x00200&#xff0c;补成20位 Lui a5,0x200表示将0x200这个值加载到a5寄存器的高20位中。但0x200只是一个12位的数值。为了将其展开为20位的形式&#xff0c;我们需要在它的前面补足相应数量的零。 所以&#xff0c;并不是200左移三位之…

基于vue框架的uniapp小程序开发发现了新大陆

项目场景&#xff1a; 在基于vue框架的uniapp小程序开发中&#xff0c;在页面跳转时&#xff0c;当前页路径带参数&#xff0c;在跳转页中接受数据除了用官方推荐的保留当前页面&#xff0c;跳转到应用内的某个页面&#xff0c;使用onLoad(option)接受数据&#xff0c;但是我发…

想要开发一款游戏, 需要注意什么?

开发一款游戏是一个复杂而令人兴奋的过程。游戏开发是指创建、设计、制作和发布电子游戏的过程。它涵盖了从最初的概念和创意阶段到最终的游戏发布和维护阶段的各个方面。 以下是一些需要注意的关键事项&#xff1a; 游戏概念和目标&#xff1a; 确定游戏开发的核心概念和目标…

【科学文献计量】pybibx模块安装与使用

pybibx模块安装与使用 1. pybibx模块介绍2. pybibx模块安装3. pybibx模块使用测试手动反爬虫: 原博地址 https://blog.csdn.net/lys_828/article/details/133674169 知识梳理不易,请尊重劳动成果,文章仅发布在CSDN网站上,在其他网站看到该博文均属于未经作者授权的恶意爬取…

基于SVM+TensorFlow+Django的酒店评论打分智能推荐系统——机器学习算法应用(含python工程源码)+数据集+模型(一)

目录 前言总体设计系统整体结构图系统流程图 运行环境Python环境TensorFlow 环境方法一方法二 安装其他模块安装MySQL 数据库 模块实现1. 数据预处理1&#xff09;数据整合2&#xff09;文本清洗3&#xff09;文本分词 相关其它博客工程源代码下载其它资料下载 前言 本项目以支…

SpringBoot项目:Cannot find declaration to go to

SpringBoot项目get,set方法总报Cannot find declaration to go to 搜了很多答案&#xff0c;没解决 后来仔细一想&#xff0c;原来是我的idea软件重装了&#xff0c;lombok插件没重新安装导致。 安装步骤&#xff1a; 1、下载地址&#xff1a;https://plugins.jetbrains.com…