【实验吧】天网管理系统

这里写图片描述

题解

通过查看源代码发现,对方处理username的方式,我们可以针对php的==弱类型来处理,就是传递一个md5加密后结果为0exxxxxxxxxxx,就是科学计数法,然后就可以另外一个网页的地址,进入查看,发现处理password的方式,发现对方是通过序列化来进行处理的,同时序列化中有user和pass值,我们直接写php代码,反向生成后台处理的代码,如下


    $r = array();
    $r['user'] = 0;
    $r['pass'] = 0;
    echo serialize($r);
?>
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6

得到反向处理结果,将之前的admin值加上,得到flag。

你可能感兴趣的:(ctf)