2020/7/13 - [MRCTF2020]Ez_bypass - php松散比较、md5()不识别数组

这个我自己就会,哈哈,真爽

1.知识点

知识点 内容
1 md5()识别数组为null
2 松散比较(123 == 123a )

2.payload

这都是些很简单的知识点。在网上随便一搜都能搜得到的那种,所以就不再写到博客里了。

方式 内容
url(get) ?id[]=1&gg[]=2
post passwd=1234567a

ok啦,下面是个小妙招
如果你的页面显示的内容排得很乱,试一下用f12或查看源代码
效果对比就像这样
2020/7/13 - [MRCTF2020]Ez_bypass - php松散比较、md5()不识别数组
2020/7/13 - [MRCTF2020]Ez_bypass - php松散比较、md5()不识别数组
2020/7/13 - [MRCTF2020]Ez_bypass - php松散比较、md5()不识别数组