hash哈希长度扩展攻击解析(记录一下,保证不忘)

原由 这是 ISCC 上的一道题目,抄 PCTF 的,而且给予了简化。在利用简化过的方式经过后,忽然想起利用哈希长度扩展攻击来进行通关。哈希长度扩展攻击是一个颇有意思的东西,利用了 md五、sha1 等加密算法的缺陷,能够在不知道原始密钥的状况下来进行计算出一个对应的 hash 值。  这里是 ISCC 中题目中的 admin.php 的算法:php $auth = false; if (isse
相关文章
相关标签/搜索