题目地址http://120.24.86.145:8002/web7/
源码
1 |
|
分析后发现,只要使uname的sha1和值与passwd的sha1的值相等即可,
但是同时他们两个的值又不能相等
那么构造数组
get传参:
?uname[]=1&id=margin
同时post传参:
passwd[]=2
得到 flag{HACK_45hhs_213sDD}
题目地址http://120.24.86.145:8002/web7/
源码
1 |
|
分析后发现,只要使uname的sha1和值与passwd的sha1的值相等即可,
但是同时他们两个的值又不能相等
那么构造数组
get传参:
?uname[]=1&id=margin
同时post传参:
passwd[]=2
得到 flag{HACK_45hhs_213sDD}
近期评论