實驗吧—Web——WP之 FALSE

打開鏈接,點擊源碼按鈕,我們開始分析源碼:   在這源碼中我們能看出 如果名字等於密碼就輸出:你的名字不能等於密碼 如果名字的哈希值等於密碼的哈希值,那麼就會輸出flag 這就意味着我們要上傳兩個值,值不能但要讓哈希值相等 但事實上不存在兩個不相等的值他們的哈希值算出來是相等的 那麼,我們應該怎麼辦呢? 那就是用的SHA函數的一個漏洞,該函數默認傳輸的數據類型是字符串型,那麼我們就可以傳輸其他類型
相關文章
相關標籤/搜索