2022UUCTF-phonecode


点send:

895547922

利用Wappalyzer或请求报文可知目前为 PHP 7.2.34


利用php_mt_sed回推时可发现在PHP7.1.0+ 时种子为1

再经过多次测试,发现Phone一定时,Hint的数字相同
推测Phone为种子,hint就是mt_rand的第一次,而目的验证码就是mt_rand的第二次

将PHP设置为7.1.0+,以1为种子,生成mt_rand的第二次:

说明第二次为2141438069,即验证码为2141438069

即:

然后得到flag:

posted @ 2024-10-14 15:27  starme  阅读(17)  评论(0)    收藏  举报