博客 / 詳情

返回

MD5加密漏洞-數組繞過

做靶場練習時,題目所給代碼如下,
image.png
分析代碼,發現需要給name和password傳值,在不知道md5密文的情況下,根據表達式,考慮使用數組繞過的方式,給name和password傳入數組值。

數組繞過原理:md5不能加密數組,傳入數組會報錯,但會繼續執行並且返回結果為null
使用Hackbar插件傳入

`name[]=1,password[]=2,id=admin`

因為md5函數不能加密數組,會返回null,表達式即為

`( null=== null and ture )`

運算結果為真,成功獲得flag
image.png

user avatar
0 位用戶收藏了這個故事!

發佈 評論

Some HTML is okay.