PHP Hash 漏洞之 Magic Hash

今天的XUSTSEC的CTF比赛中web第七题,给的源码如下 意思就是,能够有一个字符串的MD5值等于0就可以得到FLAG。但是,众所周知,MD5值都是32位,所以很难为0。不过,我们可以发现,这里使...
阅读全文
安全闲碎

网络安全实验室

欢迎关注公众号:24h进德修业。没有拿不到的权限,只有不努力的白帽。4.MD5加密首先,我们打开网址会得到下面图中所得到的一串密文,由题可得是MD5加密,所以我们可以使用md5在线解密,来得到key5...
阅读全文

mydecms 贤臣文章管理系统 bug

楼主: 既然作者在论坛里我就发了。。。其实程序没有多大的问题。。最起码我这样的菜鸟找不出来了。。。。 好吧说说bug吧 程序设定字符为 gbk 于是宽字节注入产生了。。但是蛋疼的是作者让我们提交的变量...
阅读全文