08
08
[hack101]THE WEB IN DEPTH [hack101]THE WEB IN DEPTH
前言 In this session we’ll talk about how the web works from a security perspective. 在这节课我们将讨论从安全角度触发web服务如何工作的问题。 What yo
2021-08-08
08
08
04
刷题笔记:[GYCTF2020]Easyphp 刷题笔记:[GYCTF2020]Easyphp
前言关键字:[反序列化字符串逃逸] 十分复杂且经典的例题,需要多回顾。 题解随便打,提示用户不存在 输入admin,提示密码错误,那么用户名应该就是admin了,先爆破一下 提示被检测到了,那可能是sql注入。 老规矩,fuzz一下
2021-08-04
03
02
MD5长度扩展攻击 MD5长度扩展攻击
MD5原理 1.MD5加密过程中512比特(64字节)为一组,属于分组加密,而且在运算的过程中,将512比特分为32bit*16块,分块运算2.我们关键利用的是MD5的填充,对加密的字符串进行填充(比特第一位为1其余比特为0),使之(二进制
2021-08-02
02
02
01
6 / 6