easy_md5
扫一下看响应hint: select * from 'admin' where password=md5($pass,true)
//TRUE - 原始 16 字符二进制格式
通过输入框传入password
,需要一个md5后开头是or的字符串,看下wp,ffifdyop
1 | $a = $GET['a']; |
采用0e绕过 ?a=QNKCDZO&b=240610708
也可以数组绕过
1 | <?php |
采用数组绕过 param1[]=1¶m2[]=2
以post