Easy MD5
Last updated
Last updated
第一关
包里有hint:
看下MD5的用法:
构造需求:
需要构造的值a,经过md5后生成16字符二进制的数值。
该十六字符二进制的数值转成十六进制
十六进制转换为字符串,当满足以下格式:
拼接后的SQL语句
在SQL中,当字符串的开头为非0数字时,会被当做整型进行解析,即构造一句万能钥匙。
这里用到的为
当payload为ffifdyop
时,满足条件,此时的字符串为'or'6<trash>
。<trash>为不可打印字符简写,提交后通关
第二关
源码有代码
赵师傅又要女朋友了。这题是MD5函数漏洞,随便找两个MD5加密后开头为0e的字符串就可以了。
第三关
数组绕过