2021
05-20
05-20
详解各种PHP函数漏洞
1.MD5compare漏洞PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以”0E”开头的,那么PHP将会认为他们相同,都是0。常见的payload有0x01md5(str)QNKCDZO240610708s878926199as155964671as214587387as214587387asha1(str)sha1('aaroZmOk')sha1('aaK1STfY')sha1('aaO8...
继续阅读 >