【2017 賽客夏令營】 Web random

題目鏈接:https://www.ctfhub.com/#/challenge 嘗試git泄露 下載index.php得到: 想要得到flag,需要user和pass的內容不同但是hash值相同 這裏用到php弱類型漏洞 PHP在處理哈希字符串時,它把每一個以「0E」開頭的哈希值都解釋爲0,所以如果兩個不同的密碼經過哈希以後,其哈希值都是以「0E」開頭的,那麼PHP將會認爲他們相同,都是0。 以下
相關文章
相關標籤/搜索