PHP 审计

 

 

1.get  和post  上传数组,数组的sha1值相等

 

PHP 审计

 

通过阅读代码,我们发现要想得到flag就要达到下面三个条件:

    使 uname的sha1值 与 passwd的sha1的值 相等
    但是同时 uname 和 passwd两个的值又不能相等
    id == “margin”

 

解决方法:

  get方式提交 uname 和 id,post方式提交 passwd
  把 uname 和 passwd定义成数组,数组的哈希值相同
  url传入时,令id=margin

PHP 审计

 

上一篇:相同的字符串,从VB.net和PHP获得的不同SHA1哈希值


下一篇:c#RSA的SHA1加密与AES加密、解密