会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
QQ是条狗
博客园
首页
新随笔
联系
订阅
管理
2016年5月16日
译-Cracking PHP rand()-token 能破解吗?
摘要: 2016 OCTF初赛 有一道WEB题有意思,这道题的出题思路基于此paper,下面我就翻译一下 Cracking PHP rand() 在WEb应用中经常需要用到一些随机生成的字符串,例如:session token,CSRF token,例如 当你需要重置密码时,发送到你邮箱的重置链接里就有一个
阅读全文
posted @ 2016-05-16 22:39 QQ是条狗
阅读(929)
评论(0)
推荐(0)
编辑
公告