首页 > 其他分享 >[SWPUCTF 2021 新生赛]easy_md5

[SWPUCTF 2021 新生赛]easy_md5

时间:2024-05-28 13:11:46浏览次数:25  
标签:传参 hackbar SWPUCTF 2021 easy MD5 md5

打开靶场可以看到一串代码,进行代码审计我们可以知道这个网页包含了一个叫flag2.php的文件,如果想要得到这个文件就得进行GET传参和POST传参。
并且这里用到一个MD5绕过,传参的值不能相等,但是MD5的值要相等,不然就报错

所以我们直接用hackbar进行传参,得到flag

当然如果没有下hackbar插件的话也可以通过burpsuit抓包来传参,我在这就不演示了

下面给大家看一些弱比较常用绕过值:

要注意get传上去的参数前面要加?哦,我刚开始老是搞忘

标签:传参,hackbar,SWPUCTF,2021,easy,MD5,md5
From: https://www.cnblogs.com/sjjaly/p/18217726

相关文章

  • (五星)用Python学数学-2021 ([美] 彼得 • 法雷尔(Peter Farrell) [Farrell) etc.)
    书:pan.baidu.com/s/1tIHXj9HmIYojAHqje09DTA?pwd=jqso提取码:jqso引言:介绍了本书的目标,即通过Python学习数学的优势和乐趣,以及Python在数学领域的应用概述。Python基础:简要介绍了Python编程语言的基本概念、语法和常用库,为后续的数学学习打下基础。可视化方法:讲解了如何使用Py......
  • 流媒体内网穿透/组网/视频协议转换EasyNTS上云网关如何更改密码?
    EasyNTS上云网关的主要作用是解决异地视频共享/组网/上云的需求,网页对域名进行添加映射时,添加成功后会生成一个外网访问地址,在浏览器中输入外网访问地址,即可查看内网应用。无需开放端口,EasyNTS上云网关平台会向EasyNTS硬件发送端口组网的指令,短时间内组网成功,并形成云端能力对外发......
  • 实时直播技术革新:视频汇聚管理EasyCVR平台助力景区游览体验全面升级
    自年初以来,各地文旅热点不断。“温暖驿站”“背诗免票”“王婆说媒”等等,吸引了不少人奔赴远方。2024年在国人消费意愿榜上,旅游又一次占据榜首的位置,有三分之一以上的人,今年会在旅游方面增加消费。中国旅游的发展正步入“快车道”,形成全球最大国内旅游市场,成为国际旅游最大客源国......
  • Easy-laser激光对中仪维修D505激光测平仪维修
    Easylaser激光对中仪多应用于风力发电业的塔架、机架、轮毂、偏航轴承和变桨轴承的几何指标测量中。此系列常见维修型号包括D450;D480;D505;D525;D550等。Easy-Laser对中仪维修注意事项:测量功能包括:塔架法兰平面度、内倾度。机架发电机底座、主轴轴承底座和齿轮箱底座平面度。......
  • EasyUI的基本运用
    目录EasyUI中文文档以及依赖文件下载使用 布局1.树状图2.json文件加载树状图数据完整代码EasyUI中文文档以及依赖文件下载可通过蓝奏云盘下载:https://yfyp.lanzoub.com/b00eery9vg密码:yfnb使用1.将文档和依赖文件下载之后,打开你创建的Javaweb项目,先将依赖文件......
  • 分享一篇 某网站分析 适合新手学习的经典md5加密的
    前言,此文章可供新手学习,严禁用于商业用途,仅供交流学习。第一步:找到发送数据的链接,为ajax请求,静态页面动态加载数据通过多个链接对比,可以看出来,version为版本,固定值;appkey固定值;page页码,pageSize数量;keyword搜索关键词,sortType排序规则,uid固定值,pid固定值,listId上......
  • Easy IP + DNAT(服务器NAT转换)
    第一章 EasyIP    1.1  一般家庭和企业使用的地址转换方式直接使用出接口的地址做转换EasyIP适用于小规模居于网中的主机访问Internet的场景如:家庭、小型网吧、小型办公室中,这些地方内部主机不多,出接口可以通过拨号方式获取一个临时公网IP地址有效的缓解了公......
  • 免费激活!Easyrecovery16数据恢复神器
    在数字化时代,数据的价值不言而喻。无论是个人用户还是企业客户,都深知一旦数据丢失或损坏,可能造成的损失无法估量。因此,数据备份与恢复软件成为了维护信息安全的重要工具。其中,EasyRecovery数据恢复软件以其高效、易用的特点,赢得了广大用户的喜爱。但许多用户在体验免费版时,往往......
  • OWASP Top 10 2021
    OWASPTOP10是开放式Web应用程序安全项目(OpenWebApplicationSecurityProject)发布的年度全球最严重的十大web应用程序安全风险。截止到目前,最近一次的发布时间是2021年(上一次发布是2017年)。A01:2021-失效的访问控制   A02:2021-加密机制失效   A03:2021-注......
  • Visio 2021下载教程|visio流程图软件的完整安装步骤
    Visio是微软公司(Microsoft)推出的一款流程图和图表制作软件。它提供了丰富的图形库和工具,可以帮助用户创建各种类型的图表、流程图、组织结构图、平面布局图等。目前最新版也是用的最广泛的版本为Visio2021。MicrosoftVisio2003-2021全版本软件安装包下载:https://pan.baid......