尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Web刷题篇-1 [BJDCTF2020]Easy MD5

Web刷题篇-1 [BJDCTF2020]Easy MD5
📅 发布时间:2026/6/19 12:43:07

    打开可以看到如下界面:

image

   打开Burp Suite,输入111后点击提交查询,可以看到如下图所示,将其发至Repeater。

image

   切换至Repeater,进行发送后,可以看到在Response中password=md5($pass,true).

 

image

    这个时候就想到md5的万能密码。

    md5构造万能密码题型: select * from 'admin' where password=md5($pass,true)

    - ffifdyop

    - 这个点的原理是 ffifdyop 这个字符串被 md5 哈希了之后会变成 276f722736c95d99e921722cf9ed621c,这个字符串前几位刚好是 ‘ or ‘6,而 Mysql 刚好又会吧 hex 转成 ASCII解释,因此拼接之后的形式是select * from 'admin' where password='' or '6xxxxx'。等价于 or 一个永真式,因此相当于万能密码,可以绕过md5()函数。

    此时,输入 ffifdyop 并提交,显示如下:

image

    这个时候直接查看页面源代码,如下图所示。

image

    这是md5弱类型,此时就可以使用 ?a=QNKCDZO&b=240610708

    md5弱类型: 特殊的md5:0e在比较的时候会将其视作为科学计数法,所以无论0e后面是什么,0的多少次方还是0。

    以下为几个md5()哈希后值为0e的字符串:

QNKCDZO
0e830400451993494058024219903391
240610708
0e462097431906509019562988736854
s878926199a
0e545993274517709034328855841020
s155964671a
0e342768416822451524974117254469
s214587387a
0e848240448830537924465865611904
s214587387a
0e848240448830537924465865611904

image

    从上图可以看到,此时是md5强类型,可以使用 param1[]=1&param2[]=2

    md5强类型: 当进行md5加密的双方进行!==强比较的时候,通过科学计数法0e的这种方式无法绕过,它会将比较的双方的值一个一个字符的对比,而不是解析运算为0后进行比较,但是可以通过传入数组的方式来绕过。最后得到flag。

image

 

去更远的地方 见更亮的光

相关新闻

  • doris集成vertica 数据源catalog
  • JUnit 6.0.0发布:Java 17基线、取消API与Kotlin协程支持
  • 2025年10月上海ICL医生推荐榜:王晓瑛领衔五强对比

最新新闻

  • Onekey完整教程:一键解锁Steam游戏DLC的终极方案
  • 2026年南京知名3D效果图制作公司大盘点,你知道几家?
  • S12 MSCAN与SCI模块深度解析:低功耗、中断与安全初始化实战
  • MPV播放器懒人包:3分钟打造专业级视频播放体验
  • 2026年6月经验丰富的升降货梯生产公司哪家便宜,导轨式货梯升降机/厂房升降货梯/四柱液压货梯,升降货梯工厂平价推荐 - 品牌推荐师
  • 4.19周总结

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号