[SWPUCTF 2021 新生赛]easy_md5
[SWPUCTF 2021 新生赛]easy_md5
<?php
highlight_file(__FILE__);
include 'flag2.php';
if (isset($_GET['name']) && isset($_POST['password'])){
$name = $_GET['name'];
$password = $_POST['password'];
if ($name != $password && md5($name) == md5($password)){
echo $flag;
}
else {
echo "wrong!";
}
}
else {
echo 'wrong!';
}
?>
这里先是用GET方式传入name以及POST方式传入password,要求两者不同但是经过md5函数计算后相同,找两个不同不同的字符串,但是md5计算后都为0e开头的即可绕过,这里使用s878926199a和s155964671a成功绕过。