はまやんはまやんはまやん

hamayanhamayan's blog

md5-- [HSCTF 6 web]

https://ctftime.org/task/8693

前提知識

解説

md5でハッシュ化したときに自分と同じハッシュになるものを探して答えよという問題。
そんなものあるのかという感じであるが、==を使った比較をしているので、
PHP Type Jugglingが使えそう。

ideoneで実験するとこんな感じになる。
https://ideone.com/9czydU
よって、「0e数字」==「0e数字」であれば通るので、このペアを探す。

これをぶん回しで探すコードがここにあるので、
これを借りてきてぶん回す。
すると出てくるので、出すと答え。