web-CTFCLUB-BabyMd5

题目:

 

 

 

 

 

分析代码:

需要满足2个条件:

1、username=admin并且password!=admin

2、cookie中的check必须等于secret拼接username拼接password的md5值

 secret提示是10

ahash的值是由secret以及adminadmin的md5值组成,通过哈希长度拓展攻击

 

 

 

 

原理及解释看这个链接:

http://www.freebuf.com/articles/web/69264.html

https://www.cnblogs.com/p00mj/p/6288337.html

posted @   逆向菜狗  阅读(409)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· .NET10 - 预览版1新功能体验(一)
点击右上角即可分享
微信分享提示