PHP 函數漏洞總結

1.MD5 compare漏洞 PHP在處理哈希字符串時,會利用」!=」或」==」來對哈希值進行比較,它把每個以」0E」開頭的哈希值都解釋爲0,因此若是兩個不一樣的密碼通過哈希之後,其哈希值都是以」0E」開頭的,那麼PHP將會認爲他們相同,都是0。 常見的payload有php 0x01 md5(str) QNKCDZO 240610708 s878926199a
相關文章
相關標籤/搜索