2022UUCTF-phonecode
点send:
895547922
利用Wappalyzer或请求报文可知目前为 PHP 7.2.34
利用php_mt_sed回推时可发现在PHP7.1.0+ 时种子为1
再经过多次测试,发现Phone一定时,Hint的数字相同
推测Phone为种子,hint就是mt_rand的第一次,而目的验证码就是mt_rand的第二次
将PHP设置为7.1.0+,以1为种子,生成mt_rand的第二次:
说明第二次为2141438069,即验证码为2141438069
即:
然后得到flag: