青岑CTF Web 入门 EZMD5系列 详解(write up)

青岑CTF Web 入门 EZMD5系列 详解(write up)

EZMD5

代码审计

include "flag.php";
highlight_file(__FILE__);

包含了flag.php文件并展示源代码

if (isset($_GET['QC'])) {
$qc = (string)$_GET['QC'];
$hp = md5($qc);

要求get传参QC并且设置了一个变量保存这个QC的字符串格式

其后有设置一个变量$hp为其的md5值


if ($hp == $admin_hash) {
echo "<br>Welcome, admin!<br>";
echo $flag;
} else {
echo "<br>Login failed.";
}

最后对比$admin_hash$hp这两个函数且是松散比较(==)

相等则返回flag的值

这里观察到最开始的变量像是一个科学计数法的表示。而且当使用 ==比较两个字符串时,如果它们看起来像科学计数法表示的数字,PHP 会尝试将它们转换为数字进行比较
  • '0e830400451993494058024219903391'会被当作科学计数法:0 × 10^830400451993494058024219903391,其计算结果为 0。
  • 同理,如果 md5($qc)的结果也是一个以 0e开头、后面全是数字的字符串,它也会被转换为数字 0。

所以只需要找到一个MD5值也为0e开头且后面是数字的字符串

有以下几个:QNKCDZO   240610708   aabg7XSs  s878926199a

最终payload:?QC=QNKCDZO

拓展

若这里是强比较(===)的话,那就不可以了

强比较规则:

  • 值是否相等
  • 类型是否相同
  • 对于字符串,会逐字符精确比较

此时就只能进行md5碰撞攻击,也就是知道了md5值求原来的那个字符串,基本上就只能写脚本了(可以让ai帮你写)

php中的逻辑运算符及其优先级,短路求值

逻辑与 (AND)

  • 运算符&&and
  • 说明:当两个操作数都为 true​ 时,结果才为 true。

逻辑或 (OR)

  • 运算符||or
  • 说明:当至少一个操作数为 true​ 时,结果就为 true。

逻辑非 (NOT)

  • 运算符!
  • 说明:对布尔值取反。

逻辑异或 (XOR)

  • 运算符xor
  • 说明:当两个操作数一真一假时,结果才为 true(两者相同则 false)。

优先级与短路求值

  • 优先级(从高到低)!> &&> ||> and> xor> or
  • 短路求值
    • 对于 &&:如果第一个操作数为 false,则不会计算第二个操作数(因为结果已确定)。
    • 对于 ||:如果第一个操作数为 true,则不会计算第二个操作数。

php中的位运算符

位与 &(Bitwise AND)

  • 作用:对两个数字的每一个二进制位进行 AND 操作。
  • 规则:两位都为1时,结果位才为1。

位或 |(Bitwise OR)

  • 作用:对两个数字的每一个二进制位进行 OR 操作。
  • 规则:两位中至少一个为1时,结果位就为1。

特殊场景:在布尔值上使用 &|

当操作数是布尔值(或可转换为布尔的值)时,&|先将它们转换为整数true-> 1, false-> 0),进行位运算,再将结果转换回布尔值。这有时会导致与 &&||不同的结果。

EZMD5_1

代码审计

if (isset($_GET['a']) && isset($_GET['b'])) {
$a = $_GET['a'];
$b = $_GET['b'];

判断是否get传入了a和b并定义变量保存

if ($a != $b && md5($a) == md5($b)) {
echo "<br>Welcome, admin!<br>";
echo $flag;

这里要求$a不能等于$b,但是它俩的ma5值弱相等(==)

这里很容易想到数组绕过,任何数组的md5值都为Null

这里具体的比较可以去看我的“青岑EZPHP”的博客,总结了几乎所有的情况(这个在第一题的讲解里面)

payload

?a[]=1&b[]=2    

这里的数组定义是url上的定义方法,这方面内容也在我那个博客里提及(这个在第二题)

EZMD5_2

代码审计

其他的代码沿用前几个题的,就不多解释了

if (substr($md5_a, 0, 2) === '0e' || substr($md5_b, 0, 2) === '0e') {
echo "<br>0e not allowed!";

这是比上一个题多的要求,意思是不能俩变量的值都不能以“0e”开头

但是对数组绕过没有影响

payload

?a[]=1&b[]=2

拓展

URL上数组的定义方法

1. 基本语法:方括号 []

这是最常用的方法,在参数名后添加 []来告诉 PHP 这是一个数组。

// URL: page.php?colors[]=red&colors[]=green&colors[]=blue // PHP 中获取: $colors = $_GET['colors']; // 数组: ['red', 'green', 'blue'] // 或者明确指定索引(数字): // URL: page.php?colors[0]=red&colors[1]=green&colors[2]=blue
2. 关联数组(指定键名)

可以在方括号内指定字符串键名来创建关联数组。

// URL: page.php?user[name]=John&user[age]=25&user[city]=Beijing // PHP 中获取: $user = $_GET['user']; // 数组: ['name' => 'John', 'age' => '25', 'city' => 'Beijing'] // 多维数组: // URL: page.php?product[0][name]=Phone&product[0][price]=999&product[1][name]=Case $product = $_GET['product']; // 二维数组: [0 => ['name'=>'Phone','price'=>'999'], 1 => ['name'=>'Case']]
3.URL 编码注意事项

当键名或值包含特殊字符时,需要 URL 编码

// 原始:page.php?filters[sort by]=date&filters[price range]=100-200 // 实际 URL 需要编码: // page.php?filters[sort%20by]=date&filters[price%20range]=100-200 // PHP 会自动解码: $filters = $_GET['filters']; // ['sort by' => 'date', 'price range' => '100-200']

以下是必须编码的字符

EZMD5_3

依旧类似前面的,不过==变成了===

还是不影响数组绕过(第一种方法)

数组绕过yyDs

第二种方法:需要找两个不同的字符串但MD5值却相等的

EZMD5_4

代码审计

if (isset($_GET['QC'])) {

$qc = (string)$_GET['QC'];

if(substr(md5($qc),-6,6) ==='d54e23'

核心要求是截取$qc的值从-6位置,截取6位,必须是d54e23

只能暴力破解了,让ai写代码,最后求出payload

EZMD5_5

这道题与前面的异曲同工,只是由MD5变成了sha1

继续数组绕过即可

payload      ?a[]=&b[]=2

EZMD5_6

依旧与前面的题一样,依旧数组绕过

payload      ?a[]=&b[]=2

Read more

GitHub Copilot AI 编程超全使用教程,从入门到精通

GitHub Copilot AI 编程超全使用教程,从入门到精通

前言 作为 GitHub 推出的 AI 编程助手,GitHub Copilot 凭借强大的代码补全、自然语言交互、自动化开发等能力,成为了开发者提升编码效率的 “神器”。它能支持主流 IDE(VS Code、IntelliJ IDEA、Eclipse 等)、终端等多环境,还可自定义配置、切换 AI 模型,适配个人和团队的不同开发需求。本文结合 GitHub 官方文档和实际使用经验,用通俗易懂的方式讲解 Copilot 的完整使用方法,从环境搭建到高级技巧,再到故障排除,一站式搞定 Copilot AI 编程! 一、GitHub Copilot 核心能力一览 在开始使用前,先快速了解 Copilot 的核心功能,清楚它能帮我们解决哪些开发问题: 1. 智能代码补全:

【实践】操作系统智能助手OS Copilot新功能测评

【实践】操作系统智能助手OS Copilot新功能测评

一、引言         数字化加速发展,尤其人工智能的发展速度越来越快。操作系统智能助手成为提升用户体验与操作效率的关键因素。OS Copilot借助语言模型,人工智能等,对操作系统的自然语言交互操作 推出很多功能,值得开发,尤其运维,系统操作等比较适用,优化用户与操作系统的交互模式。本次测评,按照测评指南进行相关测评,得出下面的测评报告。 二、OS Copilot简介         OS Copilot 是一款致力于深度融合于操作系统的智能助手,它旨在成为用户与操作系统交互的得力伙伴 。通过先进的自然语言处理技术和机器学习算法,OS Copilot 能够理解用户多样化的指令,将复杂的操作系统操作简单化。         在日常使用场景中,无论是文件管理、应用程序的操作,还是系统设置的调整,OS Copilot 都能提供高效的支持。例如,在文件管理方面,用户无需手动在层层文件夹中查找文件,只需通过描述文件的大致信息,如创建时间、文件内容关键词等,就能快速定位到目标文件。         对于应用程序,它不仅能根据用户的使用习惯智能启动,还能在应用程序运行时进行优化,确保

PyTorch实战——基于文本引导的图像生成技术与Stable Diffusion实践

PyTorch实战——基于文本引导的图像生成技术与Stable Diffusion实践

PyTorch实战——基于文本引导的图像生成技术与Stable Diffusion实践 * 0. 前言 * 1. 基于扩散模型的文本生成图像 * 2. 将文本输入编码为嵌入向量 * 3. 条件 UNet 模型中的文本数据融合机制 * 4. 使用 Stable Diffusion 模型生成图像 * 相关链接 0. 前言 在本节中,我们将为扩散模型添加文本控制能力。学习如何通过文字描述来引导图像生成过程,实现从"纯噪声+文本"生成图像,而不仅是从纯噪声生成。 1. 基于扩散模型的文本生成图像 在扩散模型的 UNet 模型训练流程中,我们仅训练模型从含噪图像中预测噪声。为实现文生图功能,需使用以下架构,将文本作为额外输入注入 UNet 模型: 这样的 UNet 模型称为条件 UNet 模型 ,或者更精确地说,是文本条件 UNet

百考通AIGC检测:精准识别AI生成内容,守护学术与创作诚信

在人工智能技术迅猛发展的今天,AI写作工具已成为学术研究、内容创作的常用辅助手段。然而,当高校明确要求"论文不得使用AI生成内容",当期刊对投稿稿件进行严格的AIGC(AI生成内容)检测,当企业招聘中"原创能力"成为核心评估指标,如何确保内容的原创性,避免因AI痕迹引发的学术不端或职业风险,已成为无数研究者与创作者的共同焦虑。百考通AIGC检测服务,以"精准识别AI生成内容,守护学术与创作诚信"为使命,为用户提供专业、可靠的AI内容识别解决方案,让每一份产出都经得起权威检测的考验。 精准检测:技术赋能学术诚信 百考通AIGC检测系统采用多维度分析模型,能够深度识别文本中的AI生成特征。不同于简单的关键词匹配,系统通过语义结构分析、语言模式识别、逻辑连贯性评估等技术手段,精准区分人类写作与AI生成内容。例如,当系统检测到文本中存在"过度流畅的句式结构"、"缺乏个性化表达"、"逻辑跳跃但表面连贯"等典型AI特征时,