南邮CTF平台报告:Web(一)
发布时间
阅读量:
阅读量
签到题设计与应用
通过查阅网页的源代码内容即可实现

md5 collision
$md51 = md5('QNKCDZO');
$a = @$_GET['a'];
$md52 = @md5($a);
if(isset($a)){
if ($a != 'QNKCDZO' && $md51 == $md52) {
echo "nctf{*****************}";
} else {
echo "false!!!";
}}
else{echo "please input a";}
PHP漏洞题
**源码的含义是需要两个变量在数值上不一致,但它们的MD5哈希值却必须相同,这在常规情况下无法实现。然而,PHP在处理哈希值比较时存在一个特殊缺陷:当哈希值以0e开头时,系统会将其
全部评论 (0)
还没有任何评论哟~
