备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 15010
提  示:
描  述:
备份是个好习惯
评论
endual 2年前

PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以”0E”开头的,那么PHP将会认为他们相同,都是0。 攻击者可以利用这一漏洞,通过输入一个经过哈希后以”0E”开头的字符串,即会被PHP解释为0,如果数据库中存在这种哈希值以”0E”开头的密码的话,他就可以以这个用户的身份登录进去

回复 10

rstr5 2年前

/?kkeyey1=240610708&kkeyey2=QNKCDZO

回复 0

xinkuang 2年前

http://114.67.175.224:14251/?kekeyy1[]=1&kekeyy2[]=2

回复 0

野王哥哥抱抱我嘛 2年前

校园网扫不出来

回复 0

3166235571 2年前

so easy

回复 0

h30014955 2年前

flag{dff9b3c2d7f329c250dff412c2da580d}鍙栧緱flag

回复 0

luckstar 2年前

?kekeyy1[]=1&kekeyy2[]=2

回复 2

Jaylon 2年前

参考:https://blog.csdn.net/qq_36292543/article/details/136249593

回复 1

geyashi1 2年前

/?kkeyey1=QNKCDZO&kekeyy2=aabg7XSs

回复 0

EtHat 2年前

?kkeyey1[]=1&kkeyey2[]=4

回复 0

WriteUp

image
harry

2 金币

评分(20)

解题动态

whsgyx 攻破了该题 53分钟前
Ann 攻破了该题 2小时前
zhuww 攻破了该题 4小时前
丶旧城 攻破了该题 4小时前
h1165156121 攻破了该题 5小时前
liuyangdtc· 攻破了该题 6小时前
ppz72 攻破了该题 6小时前
ijoaole 攻破了该题 7小时前
王翰亮123 攻破了该题 9小时前
anbd 攻破了该题 9小时前
yuningzhang 攻破了该题 13小时前
i8vkmmju 攻破了该题 21小时前
白色狸花猫 攻破了该题 1天前
feel 攻破了该题 1天前
SheYu 攻破了该题 1天前
lionkill 攻破了该题 1天前
jiangqi 攻破了该题 1天前
MirrorHack 攻破了该题 1天前
lixing123 攻破了该题 1天前
再开一局 攻破了该题 1天前
问题反馈