1. 程式人生 > >Bugku——md5函式

Bugku——md5函式

0x00 前言

題目

在這裡插入圖片描述 一道審計的題目

0x01 start

看到是md5函式,簡單搜尋一下關於md5()的缺陷,發現,原來md5沒有辦法處理陣列格式的。 然後構造一下payload 在這裡插入圖片描述 成功拿到flag。 看到還有其他的方法就是使用,原理就是0e在比較的時候會將其視作為科學計數法,所以無論0e後面是什麼,0的多少次方還是0。 然後我們找到可以構造的地方來進行嘗試。 QNKCDZO, s878926199a 但是在嘗試之後發現,這樣子構造是不被允許的。