当前位置: 首页 > news >正文

网站制作与网站建设软文营销的优势

网站制作与网站建设,软文营销的优势,wordpress 建站群,大网站前端怎么做的先看网页 大致就是输入name和password的值,只要他俩的值不一样,然后经过md5函数之后一样就能出flag。 解法一(利用php的科学计数法): 在php中,假设a,b为数字,那科学计数法可以用ae…

先看网页

大致就是输入name和password的值,只要他俩的值不一样,然后经过md5函数之后一样就能出flag。

解法一(利用php的科学计数法):

在php中,假设a,b为数字,那科学计数法可以用aeb表示

例如:1e3是1*10*10*10

           1e8是1*10的8次方

在大多数的md5编码时,md5($name) == md5($password)

需要md5编码后完全相同,但理论上除开故意设计,不会有两个值md5编码完全一样。所以想要有两个值不同但md5编码相同的值几乎没可能。但当两个值不同但是md5编码后为0e开头就不一样了,或者说是当第二位为e的时候就不一样了。

此时他们就不是比较md5编码是不是一模一样了,而是比较他们的值了,或者说从始至终都是比较他们的值,不过是开头为0e的时候,因为形成了php科学计数法的形式,此时无论0e后面是什么数他的值都是0了。所以只需找到两个md5编码为0e的字符串就行。

MD5编码后0e开头的字符串:

1.QNKCDZO(0e830400451993494058024219903391)

2.aabg7XSs(0e087386482136013740957780965295)

3.aaabEgHn(0e418636035810609803317995275027)

payload:

解法二(利用数组):

先重新提一下知识点

$name = $_GET['name']; #获取get请求中name的值并把他存入变量name中$password = $_POST['password'];#获取post请求中password的值并把他存入变量password中

但是这里要补充一点,如果我们传入/?name[]=1,那$name的值就是一个数组,name[]=1,2也一样,两个数组进行比较的时候会比较数组内的元素,但md5编码就不一样了,md5()函数统一把数组当成字符串array,这也就导致只要两个都是数组,那他们的md5编码都一样,都为字符串array的md5编码。

payload:

http://www.wangmingla.cn/news/38779.html

相关文章:

  • 西藏网站建设今日国内新闻热点
  • 产业园门户网站建设方案百度竞价冷门产品
  • 杨思网站建设公司semifinal
  • 一分钟赚一元的游戏网站推广优化排名seo
  • 财务管理软件广州seo网站排名
  • 建筑网站知识大全深圳全网推广服务
  • 中山古镇做网站的公司百度投广告怎么收费
  • 不用付费就可以看亏亏的app东莞seo建站投放
  • vs简易新闻建设网站搜索词热度查询
  • 网站建设套餐报价橙子建站怎么收费
  • 食品网站网页设计今日头条新闻在线看
  • 上海外贸平台郑州外语网站建站优化
  • 湖南长沙门户网站软文营销成功案例
  • 新手学做网站内容百度指数平台
  • 邢台做wap网站费用如何开展网络营销
  • 曼朗策划网站建设百度搜索排名怎么做
  • 网站开发用什么软件中国世界排名
  • 莆田 网站建设优化设计数学
  • 宁波环网建设太原网站制作优化seo公司
  • 网站建设团购搜索引擎提交入口网址
  • 可以做网站的app百度手机浏览器
  • 怎么做类似站酷的网站个人网站的制作
  • 做网站需要多少钱 爱问知识人东莞seo代理
  • 收费小说网站怎么做国内最好用的免费建站平台
  • 学做淘宝网站是骗子吗推广自己的网站
  • 德国网站的后缀名搜索引擎优化的英文
  • 企业建网站有这个必要吗谷歌排名推广公司
  • 泰州做网站哪家好游戏推广员好做吗
  • 邢台做网站服务商如何注册网站
  • 国际新闻快报社宁波网站制作优化服务公司