首页 > 其他分享 >2024墨者杯哈希sha1绕过

2024墨者杯哈希sha1绕过

时间:2024-06-06 18:11:13浏览次数:16  
标签:sha1 roam1 roam2 2024 哈希 绕过

题目描述:某开发者发现这个页面好像不能正常访问

<?php
error_reporting(0);
if ($_SERVER['REQUEST_METHOD'] !== 'POST') {
    header("HTTP/1.1 405 Method Not Allowed");
    exit();
} else {
 
    if (!isset($_POST['roam1']) || !isset($_POST['roam2'])){
        show_source(__FILE__);
    }
    else if ($_POST['roam1'] !== $_POST['roam2'] && sha1($_POST['roam1']) === sha1($_POST['roam2'])){
        phpinfo();  // collect information from phpinfo!
    }
}
?>

 第一个if判断是否post访问,如果不是返回405

重点时第三次if,这里要求roam1和roam2不相等,又要求sha1相等

这里同样可以用md5数组的方式绕过

Payload:roam1[]=1&roam2[]=2

标签:sha1,roam1,roam2,2024,哈希,绕过
From: https://www.cnblogs.com/seroac/p/18235769

相关文章

  • 2024最新华为OD算法题目
    在一个机房中,服务器的位置标识在 n*m 的整数矩阵网格中,1表示单元格上有服务器,0 表示没有。如果两台服务器位于同一行或者同一列中紧邻的位置,则认为它们之间可以组成一个局域网。请你统计机房中最大的局域网包含的服务器个数。输入描述第一行输入两个正整数,n和m,0<n,m<=......
  • 2024.6.6
    2024.6.6【一天高考!!!“夏天周而复始、该相逢的人会再相逢”】Thursday五月初一<theme=oi-"DP">来学习一下DP的优化其实考试时我应该很难用到优化的P2569[SCOI2010]股票交易DP柿子比较好推,T,Maxp都比较小,作为f数组的两维还是挺合理的。那么设f[i][j]为第i天,有j张......
  • 2024-6-6 石群电路-25
    2024-6-6,星期四,15:56,天气:晴,心情:晴。今天又是阳光明媚的一天打印了毕业论文,准备了一些毕业&答辩的材料,感觉离毕业越来越近了,加油学习喽~今日观看了石群老师电路课程的第42和第43个视频,开始了第十章的学习,主要学习内容为:互感,含有耦合电感电路的计算并完成了相关例题;C语言方面开......
  • 锐捷校园网自助服务系统 login_judge.jsf 任意文件读取漏洞复现(XVE-2024-2116)
    0x01产品简介锐捷校园网自助服务系统是锐捷网络推出的一款面向学校和校园网络管理的解决方案。该系统旨在提供便捷的网络自助服务,使学生、教职员工和网络管理员能够更好地管理和利用校园网络资源。0x02漏洞概述校园网自助服务系统/selfservice/selfservice/module/scgroup......
  • I Doc View 在线文档预览 qJvqhFt.json 任意文件读取漏洞复现(XVE-2024-2115)
    0x01产品简介iDocView是一个在线文档解析应用,旨在提供便捷的文件查看和编辑服务。0x02漏洞概述iDocView是一个在线文档预览系统/view/qJvqhFt.json接口处存在任意文件读取漏洞,未授权的攻击者可以利用此接口并携带默认token读取服务器敏感文件信息,使系统处于极度不安全的......
  • 各家AI大胆帮我预测一下2024年全国高考语文作文 并模拟出题 坐看AI算的准不准
    chatgpt-4o抱歉,我无法预测具体的高考题目。不过,我可以根据近年的趋势和主题为你模拟一个可能的作文题目:2024年全国高考语文作文模拟题目:题目:《共同的家园》要求:以“共同的家园”为主题,写一篇文章。可以采用记叙、议论、描写等文体,自选角度。不少于800字。背景提示:在......
  • 文献收获_2024.06.06
    Ahmed,SyedRakin.2024.GeneratingClinicallyTranslatableAIModelsforCancerDiagnostics.Doctoraldissertation,HarvardUniversityGraduateSchoolofArtsandSciences.来源:https://nrs.harvard.edu/URN-3:HUL.INSTREPOS:37378697FIGURE4ModelZoo这部分......
  • 2024-06-06 前端开发环境
    前言:今天公司给我配了台电脑,要我装一下环境,故此记录一下。一.nvm:node版本管理器,全称NodeVersionManage。使用它不用单独跑去node官网下载node,nvm提供了更便捷的下载方式。下载链接:https://github.com/coreybutler/nvm-windows/releases上面两个任选一个即可。安装node指定......
  • 天地图下载带审图号(审图号: GS(2024)0650号)的 “行政区划” 数据(含shp文件下载地址)
     01前言在科研投稿论文过程中,多数期刊杂志要求我们制作涉及国界的图件,必须使用自然资源部地图技术审查中心发布的标准地图底图。如地理学报、地理科学等期刊的投稿指南中写到:非标准底图本刊不予发表!(如图1.1所示)如果一定要用,凡涉国界图件(国内部分地区、全国、世界部分地区、......
  • 「漏洞复现」Apache OFBiz 路径遍历漏洞(CVE-2024-36104)
    0x01 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需......