[BJDCTF2020]Easy MD5 1

[BJDCTF2020]Easy MD51

审题

看到一个登录框,并且题目为ezMD5,猜测使用md5绕过SQL

image-20240313193715585

知识点

md5的绕过

解题

  1. 使用ffifdyop绕过SQL

    image-20240313193930857

  2. 查看源代码

    image-20240313193952126

  3. 弱比较绕过输入?a[]=1&b[]=2

    image-20240313194110939

  4. 发现为===强比较,由于md5对数组不敏感也可以使用数组绕过,这是md5的另一个特性,就是md5无法对数组进行加密,数组的加密返回值均为null

    image-20240313194935192

posted @ 2024-03-13 19:50  follycat  阅读(176)  评论(0)    收藏  举报