BugkuCTF 前女友(SKCTF)

BugkuCTF 前女友(SKCTF)_第1张图片
打开看源代码发现有一个链接 点击进去
得到php源码


if(isset($_GET['v1']) && isset($_GET['v2']) && isset($_GET['v3'])){
    $v1 = $_GET['v1'];
    $v2 = $_GET['v2'];
    $v3 = $_GET['v3'];
    if($v1 != $v2 && md5($v1) == md5($v2))   
    {
        if(!strcmp($v3, $flag)){
            echo $flag;
        }
    }
}
?>

v1不等于v2, md5后的v1等于md5后的v2 这里想到了md5等于1的那些
字符串v3的大小等于flag的大小????
md5是不能加密数组的 所以说v3为数组即可 这样条件一其实也可以用数组绕过
方法一
BugkuCTF 前女友(SKCTF)_第2张图片
方法二
BugkuCTF 前女友(SKCTF)_第3张图片
flag:SKCTF{Php_1s_tH3_B3St_L4NgUag3}

你可能感兴趣的:(BugkuCTF)