Fork me on GitHub

Bugku-CTF之各种绕过

Day28

 

各种绕过

 

 

各种绕过哟
 
本题要点:php代码审计、hackbar利用
 
 
阅读代码 发现
 
只要使uname的sha1的值与passwd的sha1的值相等即可,但是同时他们两个的值又不能相等
 
构造
 
http://123.206.87.240:8002/web7/?uname[]=1&id=margin   并发送  passwd[]=2 的 postdata 请求即可
 
 
 
完成!
posted @ 2019-05-26 23:51  0yst3r  阅读(1104)  评论(0编辑  收藏  举报
返回顶部