代码审计-md5()函数


username和password不能相同,但是md5又要一致
md5函数存在漏洞,md5不识别数组,返回null,可以进行绕过
同样sha1函数也存在这个漏洞
payload
http://123.206.87.240:9009/18.php?username[]=1&password[]=2

得到
Flag: flag{bugk1u-ad8-3dsa-2}

【代码审计-md5()函数】转载于:https://www.cnblogs.com/gaonuoqi/p/11406954.html

    推荐阅读