fi3ework's Studio.

fi3ework's Studio.

it's better to burn out than to fade away

正则

要想查找数字,字母或数字,空白是很简单的,因为已经有了对应这些字符集合的元字符,但是如果你想匹配没有预定义元字符的字符集合(比如元音字母a,e,i,o,u),应该怎么办? 很简单,你只需要在方括号里列出它们就行了,像[aeiou]就匹配任何一个英文元音字母,[.?!]匹配标点符号(.或?或!)。   我们也可以轻松地指定一个字符范围,像[0-9]代表的含意与\d就是完全一致的:一位数字;同理[a-z0-9A-Z_]也完全等同于\w(如果只考虑英文的话)。 下面是一个更复杂的表达式:(?0\d{2}[) -]?\d{8}。   “(”和“)”也是元字符,后面的分组节里会提到,所以在这里...

hash长度攻击

Hash长度扩展攻击 在ctf题里遇到一个hash长度攻击的题 关键代码: 1if ($COOKIE["getmein"] === md5($secret . urldecode($username . $password))) 这里的secret我们不可知 但是我们知道它的长度 这就是在设计了hash扩展长度攻击 介绍一下MD5算法 上面的图示是转载别人博客上的 MD5会把原数据分成512为一块的许多块,最后一块加上64字节来表示他的长度,一共构成512*n个字节然后再对这N个512数据块进行N次加密计算 举个例子 比如计算字符串“test” 十六进制0...
fi3ework
witness me
FRIENDS
friendA friendB