php_magic
Web 简单 访问量 2
题目描述:

小 P 是一名 PHP 开发者,他为了保护网站的敏感数据,设计了一套「看似安全」的验证机制 —— 只有同时满足三个条件的请求,才能读取到服务器里的 /flag 文件: 参数 v1 和 v2 的 MD5 哈希值必须相等(使用 == 比较); 参数 num 弱等于数字 114514,但 num 本身又不能是「纯数字」(通过 is_numeric 校验); 所有参数都通过 GET 方式传入。 小 P 拍着胸脯说:「这三重验证层层把关,就算是高手也别想绕过!」 但他不知道,PHP 的「弱类型特性」藏着很多「数字魔法」,这些看似严格的校验规则,其实都有可乘之机。 你能利用 PHP 的这些特性,破解验证机制,拿到藏在服务器里的 Flag 吗?

访问地址:http://115.159.155.176:8083

题目解析

登录后查看题解

作者

bae

一血

暂无

解题次数

0

分数

100

消耗金币

2

最高奖励

8

您尚未登录,请 登录注册 后评论
    0 人参与 | 0 条评论
    暂时没有评论,欢迎来讨论!
个人空间
最近解题

    暂无解题记录

分数排行