i春秋Hash
打开题目页面是一个超链接 先查看源码得到一段信息 没什么,这只是超链接跳转的信息 点击跳转到下一个界面 123 123 key url key!=123 flag 然后后面是一段隐藏的信息,需要查看源码才看得到 <!--$hash=md5($sign.$key);the length of $sign is 8 hash sign.key md5 sign 8 key hash key=123&hash=f9109d5f83921a551cf859f853afe7bb hash md5 kkkkkk01123 8 kkkkkk01 sign=kkkkkk01 key=123 key=111 sign kkkkkk01 hash=md5 kkkkkk01111 adaa10eef3a02754da03b5a3a6f40ae632 md5 url http://dfa8409734bd4b7da26d1f5e95d40371a6c316b7a5d14cf8.changame.ichunqiu.com/index.php?key=111&hash=adaa10eef3a02754da03b5a3a6f40ae6 访问之,提示我们next step is Gu3ss_m3_h2h2.php 不多说,直接访问试试 php 看看源码有没有什么遗漏的 (。。。。。应该没有) 审计代码 demo