PHP 函数漏洞总结

1.MD5 compare漏洞 PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每个以”0E”开头的哈希值都解释为0,因此若是两个不一样的密码通过哈希之后,其哈希值都是以”0E”开头的,那么PHP将会认为他们相同,都是0。 常见的payload有php 0x01 md5(str) QNKCDZO 240610708 s878926199a
相关文章
相关标签/搜索