md5 collision

题目:

分析源码:

$md51 = md5('QNKCDZO');   //md51=0e830400451993494058024219903391
$a = @$_GET['a'];
$md52 = @md5($a);
if(isset($a)){if ($a != 'QNKCDZO' && $md51 == $md52) {echo "nctf{*****************}";
} else {echo "false!!!";
}}
else{echo "please input a";}

这里需要$a != 'QNKCDZO' && $md51 == $md52才会输出flag
利用到了php的弱类型,php弱类型总结传送门(请点击传送门)

CGCTF-Web-md5 collision相关推荐

  1. CG CTF WEB md5 collision

    http://chinalover.sinaapp.com/web19/ 题解: PHP源码 $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md ...

  2. Bugku:web md5 collision(NUPT_CTF)

    这道题的题目已经说明了是md5有关的,md5碰撞. 打开之后. 提示让我们input一个a的值. 源代码里面也是什么都没有. 查询了一下md5碰撞的值,说是0e开头的值,以此来攻击重复的md5.那么使 ...

  3. web——md5 collision(NUPT_CTF)(100)——Bugku

    0×00 靶场链接 http://123.206.87.240:9009/md5.php 0×01 题目描述 0×02 解题过程 题目名为md5碰撞,然后页面提示为输入a 不对??? 想到之前输入的? ...

  4. 南邮ctf nctf CG-CTF web题writeup

    目录 **CG-CTF链接:** 0x01 签到题 0x02 md5 collision 0x03 签到2 0x04 这题不是WEB 0x05 层层递进 0x06 AAencode 0x07 单身二十 ...

  5. md5 collision(md5碰撞)

    题目来源:南京邮电大学网络攻防训练平台 Web题 md5 collision 解题过程: 点开题目标题,呈现在眼前的是一段php代码,代码如下: $md51 = md5('QNKCDZO'); $a ...

  6. CG-CTF web刷题记录

    这里刚入门ctf小白一枚 如果有什么地方说错了或者有待改进的地方欢迎指出喔(-w-) 1.签到题 KEY在哪里? 在网页源码里~fn+F12查看网页源码收获flag一枚 2.签到2 打开题目我们看到题 ...

  7. 从入门到入土:[SEED-Lab]MD5碰撞试验|MD5collgen实验|linux|Ubuntu|MD5 Collision Attack Lab|详细讲解

    此博客仅用于记录个人学习进度,学识浅薄,若有错误观点欢迎评论区指出.欢迎各位前来交流.(部分材料来源网络,若有侵权,立即删除) 本人博客所有文章纯属学习之用,不涉及商业利益.不合适引用,自当删除! 若 ...

  8. md5 collision(NUPT_CTF)

    md5 collision(NUPT_CTF)(100) md5碰撞 访问题目链接,得到提示input a,而题目是md5 collision,md5碰撞. 根据==用法,0 == 字符串是成立的,从 ...

  9. BugkuCTF_Web——“never give up”、“你从哪里来”、“md5 collision(NUPT_CTF)”、“程序员本地网站”

    文章目录 一."never give up" 二."你从哪里来" 三."md5 collision(NUPT_CTF)" 四."程 ...

  10. bugku-Web writeup md5 collision(NUPT_CTF)

    访问题目链接,得到提示input a,而题目是md5 collision,md5碰撞.所以找一个md5是oe开头的值,get方式传参过去,PAYLOAD 120.24.86.145:9009/md5. ...

最新文章

  1. 【风控术语】数字金融欺诈行为名词表
  2. Android--加载大分辨率图片到内存
  3. php按每小时显示数据,mysql-PHP按某月统计每个小时生成的数据
  4. 【cmd】日期、时间格式化
  5. (多线程)leetcode1195. 交替打印字符串 最简单解法一个变量搞定
  6. android http 慢,android httpurlconnection數據連接速度慢
  7. AI时代,运维和测试岗位如何开启第二春?
  8. java美图秀秀,【美图秀秀和Java手机游戏模拟器哪个好用】美图秀秀和Java手机游戏模拟器对比-ZOL下载...
  9. .chm文件打开方式,解决.CHM文件打不开或者打开空白
  10. Hello Qt——Qt自定义标题栏
  11. LIO-SAM学习与运行测试数据集
  12. 计算机三级考点6:网络关键设备选型。
  13. Pinyin4j使用手册
  14. 【NOIP 2002】字串变换
  15. CTF密码学总结(一)
  16. CSS样式怎样修改滚动条的样式
  17. Java选择题(七)
  18. Chrome插件不翻墙安装、离线安装, 插件商店,Fatkun图片批量下载插件
  19. 音频拼接在一起怎么做?这篇文章来告诉你
  20. Ubuntu安装VMware tools工具

热门文章

  1. opencv之图象裁剪
  2. mysql索引篇之覆盖索引、联合索引、索引下推
  3. xgboost gbdt特征点分烈点
  4. 【Spring 5】响应式Web框架实战(下)
  5. [译]GC专家系列2:Java 垃圾回收的监控
  6. 从零开始编写自己的C#框架(18)——Web层后端权限模块——菜单管理
  7. 深入理解PHP异常和错误处理(6)PHP如何优雅的处理错误
  8. jquery 回车事件
  9. 2016 ACM/ICPC Asia Regional Dalian Online
  10. 基于Sql Server 2008的分布式数据库的实践(三)