【网络安全 | MD5截断比较】PHP、Python脚本利用

前言

在解题中,当遇到类似

substr(md5(a),-6,6) == 7788

这样的MD5截断比较的题目时,只有求出a的值才能进行接下来的操作。

一个一个去猜是不可能的,通常使用脚本解决,文末给出实战案例。

PHP循环脚本


   for($i=1;$i<999999;$i++)
   if(preg_match("/^8b184b/",substr(md5($i),-6,6))){
      echo $i;
   }
?>

结果如下

【网络安全 | MD5截断比较】PHP、Python脚本利用_第1张图片

Python多线程脚本

import concurrent.futures
import hashlib

#要进行比较的字符串
CompareString = '9331c'

def md5(text):
    return hashlib.md5(str(text).encode('utf-8')).hexdigest()

def findCode(code):   
    start, end = map(int, code.split(':'))
    for c in range(start, end):
        if md5(c)[0:5] == CompareString:  //0~5表示c经过加密后的前五个字符
            print(c)
            break

ranges = [f"{10000000*i}:{10000000*(i+1)}" for i in range(3)]
with concurrent.futures.ThreadPoolExecutor() as executor:
    executor.map(findCode, ranges)

结果如下:

【网络安全 | MD5截断比较】PHP、Python脚本利用_第2张图片
【网络安全 | MD5截断比较】PHP、Python脚本利用_第3张图片

实战案例

easyphp 江苏工匠杯 | MD5截断比较实战

你可能感兴趣的:(网络安全,Python编程指南,#,CTF赛题,web安全,python,安全,php,脚本)