码迷,mamicode.com
首页 > 其他好文 > 详细

CTF之MD5相等值不相等

时间:2018-07-28 22:23:18      阅读:763      评论:0      收藏:0      [点我收藏+]

标签:复杂   应该   href   get   post   com   http   开头   ===   

一开始以为是要寻找MD5碰撞的例子,后来想了想不应该这么复杂,就发现了PHP有个隐式转换的缺陷,PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以”0E”开头的,那么PHP将会认为他们相同,都是0。
构造例子
QNKCDZO
240610708

当然,安全的比较方法是三个=,也就是“===”。

 

 

原文链接:https://chasjd.com/posts/dac58a27/

CTF之MD5相等值不相等

标签:复杂   应该   href   get   post   com   http   开头   ===   

原文地址:https://www.cnblogs.com/chasjd/p/9383646.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!