前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >记一次PHP伪随机数漏洞

记一次PHP伪随机数漏洞

作者头像
ly0n
发布2020-11-04 11:09:27
1.7K0
发布2020-11-04 11:09:27
举报
文章被收录于专栏:ly0n

前言

​ 日常水群时看到的题目,刚看到的时候在写实验报告,所以大致看了一下,是php伪随机数漏洞,

下面具体写一下详细的解题过程。

mt_srand&mt_rand函数分析

​ 我们来看这两个函数,首先mt_srand(seed)通过分发seed种子,接着靠mt_rand()函数来生成随机数。

我们可以使用测试代码来看一下

代码语言:javascript
复制
<?php
mt_srand(012010);
echo mt_rand(); 

?>

运行测试后

然后我们就来多输出几次随机数,相信在下面的测试你就明白了这个伪随机数的漏洞

代码语言:javascript
复制
<?php
mt_srand(012010);
echo mt_rand().PHP_EOL; 
echo mt_rand().PHP_EOL;
echo mt_rand().PHP_EOL;
echo mt_rand().PHP_EOL;
?>

可以看到,我们运行了很多次,所以我们可以找的到规律,生成的随机数是相同的,这就是php伪随机数漏洞,即生成的随机数是可预测的。

题目分析

由于是在群内看到的题目,就不再分享题目链接。

题目需要的php_mt_seed工具包

链接: https://pan.baidu.com/s/1-ynym4lSSZdpYkPhSVsafw

提取码: xpgp

打开题目可以看到如下:

然后就查看了下源码,通过network看到了存在有check.php文件

然后访问下得到check.php的源码

我们在代码里看到了mt_srand和mt_rand两个函数

并且看到了mt_srand($_SESSION['seed'])可以知道session是用的随机数设置的。

解题思路

  • 通过编写python脚本爆破种子
  • 得到种子后带入源程序跑出20位的字符

python脚本

代码语言:javascript
复制
import string
str1 = string.digits+string.letters

str2='Kr5MAbR71P'
str3 = str1[::-1]
length = len(str2)
res=''
for i in range(len(str2)):
    for j in range(len(str1)):
        if str2[i] == str1[j]:
            res+=str(j)+' '+str(j)+' '+'0'+' '+str(len(str1)-1)+' '
            break
print res

跑出php_mt_seed工具可识别的数据

将这串数据拿到php_mt_seed工具里跑一下

代码语言:javascript
复制
./php_mt_seed 46 46 0 61 27 27 0 61 5 5 0 61 48 48 0 61 36 36 0 61 11 11 0 61 53 53 0 61 7 7 0 61 1 1 0 61 51 51 0 61

然后将跑出来的种子带入到原始程序中跑出字符串

代码语言:javascript
复制
<?php
#version:php7.1.0+
mt_srand(173303578);
$str_long1 = "abcdefghijklmnopqrstuvwxyz0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ";
$str='';
$len1=20;
for ( $i = 0; $i < $len1; $i++ ){
    $str.=substr($str_long1, mt_rand(0, strlen($str_long1) - 1), 1);       
}
echo $str;
?>

得到flag!

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020-10-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • mt_srand&mt_rand函数分析
  • 题目分析
    • 解题思路
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档