md5 collision(NUPT_CTF)
100
http://120.24.86.145:9009/md5.php
访问题目链接,得到提示input a,而题目是md5 collision,md5碰撞。
根据==用法,0 == 字符串是成立的,从而可以绕过MD5检查。
所以找一个md5是oe开头的值,get方式传参过去,PAYLOAD:
120.24.86.145:9009/md5.php?a=s878926199a
记录一些MD5值:
s878926199a
0e545993274517709034328855841020
s155964671a
0e342768416822451524974117254469
s214587387a
0e848240448830537924465865611904
s214587387a
0e848240448830537924465865611904
s878926199a
可得到flag