Monday, January 7, 2019

[RootMe] PHP - Loose Comparison - Type Jugling

pada soal ini diberikan sebuah soal dimana saya harus membuat comparisan yang benar agar flag muncul dan juga diberikan source code dari webnya.

saya akan fokus pada bagian code if($s.$r == $h) pada bagian ini loose comparison terjadi, agar terjadi loose comparison maka saya akan menggunakan magic hashes:
$s (seed) = 0e (dengan menginput 0e akan membuat php otomatis menjadikan hash sebagai float)
$h (hash) = 240610708
lalu enter maka akan muncul flagnya.

referensi:
 https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/PHP%20juggling%20type

No comments:

Post a Comment