当前位置: 首页 > news >正文

[BJDCTF2020]Easy MD51

抓包看一下信息,发现有sql注入字段

输入

注入发现

查看源码

然后get传参?a=QNKCDZO&b=s214587387a

最后

MD5函数的弱类型比较

发现PHP代码,分析仍为 PHP md5绕过。

使用数组绕过POST传入param1[]=1&param2[]=2,得到flag。

相关文章:

  • SQL时间函数转换(持续更新中)
  • [图解]掉杠·above...duty -《分析模式》漫谈20
  • 冲击性信号的频域特征
  • python 绘制离散曲线计算包络谱
  • 二级Java真题乱序版第十一套(含真题解析)
  • 黑马Java零基础视频教程精华部分_10_面向对象进阶(2)
  • 位运算(更新中)
  • 本科阶段最后一次竞赛Vlog——2024年智能车大赛智慧医疗组准备全过程——2Yolo使用之ONNX模型准备
  • PE安装win11原版系统“无法创建新的分区,也找不到现有的分区”和“windows无法对计算机进行启动到下一个安装阶段”的解决办法
  • 【参会邀请】第四届区块链技术与信息安全国际会议(ICBCTIS 2024)诚邀相聚江城!
  • 代码随想录第五十七天
  • Vue 常用组件间通信方式
  • 代码随想录算法训练营第 32 天 | LeetCode509斐波那契数列 LeetCode70爬楼梯 LeetCode749使用最小花费爬楼梯
  • 华为路由常见 LSA 类型的产生及作用域和字段详细解读
  • 杰理-1拖8 错误状态
  • #Java异常处理
  • 【笔记】你不知道的JS读书笔记——Promise
  • canvas实际项目操作,包含:线条,圆形,扇形,图片绘制,图片圆角遮罩,矩形,弧形文字...
  • classpath对获取配置文件的影响
  • const let
  • extjs4学习之配置
  • FineReport中如何实现自动滚屏效果
  • macOS 中 shell 创建文件夹及文件并 VS Code 打开
  • 分布式事物理论与实践
  • 快速构建spring-cloud+sleuth+rabbit+ zipkin+es+kibana+grafana日志跟踪平台
  • 利用jquery编写加法运算验证码
  • 配置 PM2 实现代码自动发布
  • 前端之Sass/Scss实战笔记
  • 微信开源mars源码分析1—上层samples分析
  • 微信小程序开发问题汇总
  • 原生Ajax
  • 怎么把视频里的音乐提取出来
  • 《TCP IP 详解卷1:协议》阅读笔记 - 第六章
  • 扩展资源服务器解决oauth2 性能瓶颈
  • ​创新驱动,边缘计算领袖:亚马逊云科技海外服务器服务再进化
  • !!java web学习笔记(一到五)
  • #微信小程序:微信小程序常见的配置传旨
  • #我与Java虚拟机的故事#连载19:等我技术变强了,我会去看你的 ​
  • (1)(1.8) MSP(MultiWii 串行协议)(4.1 版)
  • (10)Linux冯诺依曼结构操作系统的再次理解
  • (C++哈希表01)
  • (done) 两个矩阵 “相似” 是什么意思?
  • (Redis使用系列) SpirngBoot中关于Redis的值的各种方式的存储与取出 三
  • (八)Flask之app.route装饰器函数的参数
  • (附源码)springboot“微印象”在线打印预约系统 毕业设计 061642
  • (回溯) LeetCode 77. 组合
  • (佳作)两轮平衡小车(原理图、PCB、程序源码、BOM等)
  • (全注解开发)学习Spring-MVC的第三天
  • (生成器)yield与(迭代器)generator
  • (十三)MipMap
  • (四)Linux Shell编程——输入输出重定向
  • (一)为什么要选择C++
  • (原創) 如何將struct塞進vector? (C/C++) (STL)
  • (转)http协议
  • (自用)网络编程