CTF——php弱类型

来源:互联网 发布:广西银河交易软件 编辑:程序博客网 时间:2024/06/01 08:43

简单介绍几种:

一种是md5()对传进来的array无能为力,另一种是在进行比较运算时,如果遇到了0e\d+这种字符串,就会将这种字符串解析为科学计数法。像下面这种情况:

"0e132456789"=="0e7124511451155" //true
"0e123456abc"=="0e1dddada"//false"0e1abc"=="0" //true
这样就可以通过传入一些相似的以0e开头的字符串进行md5 collision等。

0 0
原创粉丝点击