1.MD5 compare漏洞
在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0,MD5不能处理数组,可用数组绕过、
2.ereg函数漏洞:00截断数组,则返回值为NULL
本文共 351 字,大约阅读时间需要 1 分钟。
在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0,MD5不能处理数组,可用数组绕过、
转载于:https://www.cnblogs.com/lhq8998/p/7350480.html