高防cc_纸牌防护

点开页面点击登陆没反应,先不管,老样子直接看源码:一不小心就发现了提示
要求是输入的账户通MD5加密后,与零进行比较,通过应该就得到下一步提示:
由于PHP弱类型语言的缘故,有下图特性
由此可以知道,只要MD5加密的字符串前面第一位是0就可以通过,于是百度找了几个:
240610708==0e462097431906509019562988736854 QNKCDZO==0e83040045199349405802421990339 aabg7XSs==0e087386482136013740957780965295 aabC9RqS==0e041022518165728065344349536299
随便选一个即可
得到了下一步提示,进入该网站去看看
第一个使用了反序列化函数:
第二个红框中我们不知道“???”是什么,但是还是利用了PHP弱类型语言的漏洞:
所以只要反序列化后输入true即可通过,于是我们构造一下序列化的密码
a:2:{s:4:"user";b:1;s:4:"pass";b:1;}
其中
a:2表示array有2个元素
s:4表示string有4个字符
b:1表示bool值为1
即可得到flag:
【声明】:黑吧安全网()登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱admin@myhack58.com,我们会在最短的时间内进行处理。
版权保护: 本文由 DDOS防御专家 原创,转载请保留链接: /web/132.html
- 上一篇:tcp防御方法_柬埔寨高防
- 下一篇:阿里国际高防ip_服务器老是被攻击