實(shí)驗(yàn)吧-web-FALSE

本系列文集:實(shí)驗(yàn)吧-Write up --將持續(xù)更新 覺(jué)得還不錯(cuò)請(qǐng)給個(gè)喜歡得院,感謝娃圆!

打開(kāi)題目發(fā)現(xiàn)PHP代碼,明顯的代碼審計(jì)題!

<?php
if (isset($_GET['name']) and isset($_GET['password'])) {//1.傳入name,password的值
    if ($_GET['name'] == $_GET['password'])//2.name和password的值不能相等
        echo '<p>Your password can not be your name!</p>';
    else if (sha1($_GET['name']) === sha1($_GET['password']))3.//name和password的sha1加密散列值相等
      die('Flag: '.$flag);
    else
        echo '<p>Invalid password.</p>';
}
else{
    echo '<p>Login first!</p>';
?>

sha1和md5漏洞
md5 和 sha1 無(wú)法處理數(shù)組,直接返回 fasle
sha1([]) === false md5([]) === false

想要得到flag需要滿足
1.傳入name,password的值
2.name和password的值不能相等
3.//name和password的sha1加密散列值相等

構(gòu)造payload:?name[]=1&password[]=2 or ?name[]=a&password[]=b
一定要在在URL中提交

圖片.png

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末寝蹈,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子登淘,更是在濱河造成了極大的恐慌箫老,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,214評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件黔州,死亡現(xiàn)場(chǎng)離奇詭異耍鬓,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)流妻,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門牲蜀,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人绅这,你說(shuō)我怎么就攤上這事涣达。” “怎么了证薇?”我有些...
    開(kāi)封第一講書人閱讀 152,543評(píng)論 0 341
  • 文/不壞的土叔 我叫張陵度苔,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我浑度,道長(zhǎng)寇窑,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 55,221評(píng)論 1 279
  • 正文 為了忘掉前任俺泣,我火速辦了婚禮疗认,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘伏钠。我一直安慰自己横漏,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,224評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布熟掂。 她就那樣靜靜地躺著缎浇,像睡著了一般。 火紅的嫁衣襯著肌膚如雪赴肚。 梳的紋絲不亂的頭發(fā)上素跺,一...
    開(kāi)封第一講書人閱讀 49,007評(píng)論 1 284
  • 那天,我揣著相機(jī)與錄音誉券,去河邊找鬼指厌。 笑死,一個(gè)胖子當(dāng)著我的面吹牛踊跟,可吹牛的內(nèi)容都是我干的踩验。 我是一名探鬼主播,決...
    沈念sama閱讀 38,313評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼箕憾!你這毒婦竟也來(lái)了牡借?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 36,956評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤袭异,失蹤者是張志新(化名)和其女友劉穎钠龙,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體御铃,經(jīng)...
    沈念sama閱讀 43,441評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡碴里,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,925評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了上真。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片并闲。...
    茶點(diǎn)故事閱讀 38,018評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖谷羞,靈堂內(nèi)的尸體忽然破棺而出帝火,到底是詐尸還是另有隱情,我是刑警寧澤湃缎,帶...
    沈念sama閱讀 33,685評(píng)論 4 322
  • 正文 年R本政府宣布犀填,位于F島的核電站,受9級(jí)特大地震影響嗓违,放射性物質(zhì)發(fā)生泄漏九巡。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,234評(píng)論 3 307
  • 文/蒙蒙 一蹂季、第九天 我趴在偏房一處隱蔽的房頂上張望冕广。 院中可真熱鬧,春花似錦偿洁、人聲如沸撒汉。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 30,240評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)睬辐。三九已至,卻和暖如春宾肺,著一層夾襖步出監(jiān)牢的瞬間溯饵,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 31,464評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工锨用, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留丰刊,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,467評(píng)論 2 352
  • 正文 我出身青樓增拥,卻偏偏與公主長(zhǎng)得像啄巧,于是被迫代替她去往敵國(guó)和親洪橘。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,762評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • 題目地址:http://ctf5.shiyanbar.com/web/false.php 點(diǎn)擊View the s...
    Aluvion閱讀 134評(píng)論 0 0
  • 實(shí)驗(yàn)吧 writeup 打算把實(shí)驗(yàn)吧所有的web題做一遍花了一個(gè)禮拜多的時(shí)間吧有些也看了wp不得不說(shuō)收獲挺大 WE...
    ckj123閱讀 3,298評(píng)論 2 13
  • pyspark.sql模塊 模塊上下文 Spark SQL和DataFrames的重要類: pyspark.sql...
    mpro閱讀 9,446評(píng)論 0 13
  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當(dāng)給sq...
    xuningbo閱讀 10,256評(píng)論 2 22
  • sqlmap用戶手冊(cè) 說(shuō)明:本文為轉(zhuǎn)載棵帽,對(duì)原文中一些明顯的拼寫錯(cuò)誤進(jìn)行修正,并標(biāo)注對(duì)自己有用的信息渣玲。 ======...
    wind_飄閱讀 2,033評(píng)論 0 5