php md5弱比较绕过

Posted ying-hack

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了php md5弱比较绕过相关的知识,希望对你有一定的参考价值。

md5($password,true)绕过

可以进行输入ffifdyop进行绕过
ffifdyop进行md5然后再转16进制就会变成’or 6xxxx就会变成永真式。

php中对md5进行==比较可以进行绕过

# ==绕过
1.可以进行数组绕过例如
md5($a) == md5($b) # a[]=1&b[]=2
2.可以进行科学计数法进行绕过
# ===绕过
1.只能是数组绕过

以上是关于php md5弱比较绕过的主要内容,如果未能解决你的问题,请参考以下文章

CTF_Web:php弱类型绕过与md5碰撞

PHP常见绕过(更新ing)

MD5绕过

超全总结CTF常见的MD5绕过漏洞和应对方法

代码审计-弱类型整数大小比较绕过

弱类型整数大小比较绕过