web-CTFCLUB-BabyMd5

题目:

 

 

 

 

 

分析代码:

需要满足2个条件:

1、username=admin并且password!=admin

2、cookie中的check必须等于secret拼接username拼接password的md5值

 secret提示是10

ahash的值是由secret以及adminadmin的md5值组成,通过哈希长度拓展攻击

 

 

 

 

原理及解释看这个链接:

http://www.freebuf.com/articles/web/69264.html

https://www.cnblogs.com/p00mj/p/6288337.html

posted @ 2020-11-09 12:28  逆向菜狗  阅读(373)  评论(0编辑  收藏  举报