md5 collision(NUPT_CTF)
100
http://120.24.86.145:9009/md5.php通路題目連結,得到提示input a,而題目是md5 collision,md5碰撞。
根據==用法,0 == 字元串是成立的,進而可以繞過MD5檢查。
是以找一個md5是oe開頭的值,get方式傳參過去,PAYLOAD:
120.24.86.145:9009/md5.php?a=s878926199a
記錄一些MD5值:
s878926199a
0e545993274517709034328855841020
s155964671a
0e342768416822451524974117254469
s214587387a
0e848240448830537924465865611904
s214587387a
0e848240448830537924465865611904
s878926199a
可得到flag