当前位置: 首页 > news >正文

BUUCTF-web刷题篇(15)

24.Ez_bypass

分析:查看源码,发现get方式传入有两个参数gg,id,并且这两个参数强类型比较不想打,但md5加密相等,可以用数组进行绕过。还有一个post方式传入参数passwd,传入时不是数字字符串,但结果与1234567相等。

构造:?id[]=1&gg[]=2提示通过第一步验证

用post方式传递参数passwd,首先用is_numeric判断是否为数字,如果不是数字就判断是否是1234567,重点就是绕过is_numeric的检查,通过%00空字符来进行绕过。

构造post传参,passwd=1234567%00,这样is_numeric($passwd)判断为false,!is_numeric($passwd)为真,使其进行下一步判断passwd是否等于1234567

或者可以通过bp,发送到repeat,修改get为post方式,添加Content-Type:application/x-www-form-urlencoded,passwd=1234567a或者passwd=1234567%00

相关文章:

  • SeaTunnel系列之:部署SeaTunnel的Spark和Flink引擎
  • 时序数据库 TDengine Cloud 私有连接实战指南:4步实现数据安全传输与成本优化
  • (二)链表结构
  • Redis-一般操作
  • 深入理解CSS对齐属性:align-items, align-self, justify-items, justify-self
  • EasyExcel结合多线程+控制sheet页全量导出
  • 【每日随笔】目标制定的 “ 降维哲学 “ ( 目标过高引发 “ 行动力损耗 “ | 目标过低引发 “ 结果递减 “ | 目标制定最佳策略 )
  • 【Java设计模式】第2章 UML急速入门
  • #MongoDB 快速上手
  • swift-08-属性、汇编分析inout本质
  • StarRocks 助力首汽约车精细化运营
  • react实现上传图片到阿里云OSS以及问题解决(保姆级)
  • Spring中使用Kafka的详细配置,以及如何集成 KRaft 模式的 Kafka
  • 数据结构和算法(十二)--最小生成树
  • 做好一个测试开发工程师第二阶段:java入门:idea新建一个project后默认生成的.idea/src/out文件文件夹代表什么意思?
  • 基于开源AI大模型AI智能名片S2B2C商城小程序,探究私域电商中人格域积累与直播电商发展
  • 每日算法-250408
  • 使用Java多线程和POI进行Elasticsearch大批量数据导出
  • linux开发环境
  • 物联网外设管理服务平台
  • 有什么做外贸的网站/短视频seo营销系统
  • 舆情运营岗位主要做什么/网络优化软件有哪些
  • 南京移动网站建设/百度信息流推广是什么意思
  • 做国外网站需要多少钱/百度推广优化
  • 深圳好的网站建设公司排名/百度热搜广告设计公司
  • 佛山推广系统/深圳seo公司