Bugku各种绕过 wp

Bugku各种绕过 wp

http://123.206.87.240:8002/web7/

****

分析了php代码,需要post传值和get传值,我们可以用hackbar实现。
代码要实现的是当uname的sha1和值与passwd的sha1的值相等,但是同时他们两个的值又不能相等,同时用get传入一个id值为maigin。
Bugku各种绕过 wp_第1张图片

run就得到flag了。

你可能感兴趣的:(Bugku各种绕过 wp)