【Web】PHP 弱类型


[MRCTF2020]Ez_bypass

源代码是散的,右键查看格式化的版本

有个 md5 的校验,而且是强比较,所以需要利用数组绕过(md5 无法操作数组,只会返回 null)

下面需要传入的不是数字字符串,但是 passwd 确是 1234567,这里需要使用弱比较,输入 12345687a

PHP is_numeric() 函数

MD5 函数漏洞总结

PHP 弱类型总结

posted @ 2021-07-24 15:14  Arctic_Maple  阅读(69)  评论(0)    收藏  举报