南京邮电CTF平台做题writeup--web--md5 collision

要求a!=b,并且md5(a)==md5(b)才显示flag,考察了php特性

PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以”0E”开头的,那么PHP将会认为他们相同,都是0。

"==="和"!=="即strict比较符,只有在类型相同时才相等。"=="和"!="即non-strict比较符,会在类型转换后进行比较。

posted @ 2016-10-07 12:42  v1ce0ye  阅读(1717)  评论(0编辑  收藏  举报