你的分享就是我们的动力 ---﹥

哈希长度扩展攻击解析

时间:2014-09-28 14:31来源:www.chengxuyuans.com 点击:

起因

这是 ISCC 上的一道题目,抄 PCTF 的,并且给予了简化。在利用简化过的方式通过后,突然想起利用 哈希长度扩展攻击 来进行通关。哈希长度扩展攻击是一个很有意思的东西,利用了 md5、sha1 等加密算法的缺陷,可以在不知道原始密钥的情况下来进行计算出一个对应的 hash 值。 
这里是 ISCC 中题目中的 admin.php 的算法: