首页 > Web开发 > 详细

web-CTFCLUB-BabyMd5

时间:2020-11-09 14:41:45      阅读:97      评论:0      收藏:0      [点我收藏+]

题目:

技术分享图片

 

 

技术分享图片

 

 技术分享图片

 

分析代码:

需要满足2个条件:

1、username=admin并且password!=admin

2、cookie中的check必须等于secret拼接username拼接password的md5值

 secret提示是10

ahash的值是由secret以及adminadmin的md5值组成,通过哈希长度拓展攻击

技术分享图片

 

 技术分享图片

 

 

原理及解释看这个链接:

http://www.freebuf.com/articles/web/69264.html

https://www.cnblogs.com/p00mj/p/6288337.html

web-CTFCLUB-BabyMd5

原文:https://www.cnblogs.com/0x200/p/13947923.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!