PHP中的隨機數安全問題

1、引言 西湖論劍杯線上預選賽線上賭場一題,明文攻擊出來的hint中給了/flag/seed.txt以及一個字符串code,這裏需要稍微腦洞一點想到seed是指隨機數種子,以及Web頁面上的code值是每小時更換的」隨機數」: 我們利用phpmtseed工具(C編寫,速度很快)可以根據隨機數碰撞出隨機數的種子,從而獲取flag: 以下是原理分析:   2、隨機數的安全缺陷 隨機數廣泛應用於生成驗證
相關文章
相關標籤/搜索