当前位置: 首页 > news >正文

PHP伪随机数

在我们现实生活中由于一些物理原因产生的随机数才是真正的随机数,比如掷钱币、骰子、转轮、使用电子元件的噪音、核裂变等等。而对于计算机来说,真正的随机数是不存在的,因为无法通过电信号来实现上面提到的物理过程,对于计算机来说,随机数的生成依赖于一定的算法和种子。

关于生成伪随机数的两个php函数

mt_rand()

使用 Mersenne Twister 算法返回随机整数(随机数生成器)。

mt_rand();
或者
mt_rand(min,max); //这里的min和max都是可选的

如果没有选择max和min那么就是在0~MAX(默认的)之间随机生成

一个完整的生成随机数的代码

<?php  
mt_srand(123);    
echo mt_rand();
?> 

正如前面所说,计算机的随机数是伪随机数的,那么代码来运行试试就能知道了

mt_srand()

mt_srand () 播种 Mersenne Twister 随机数生成器。

mt_srand(seed);

参数 seed:规定播种值、用 seed 来给随机数发生器播种。

该函数用 seed 来给随机数发生器播种。 没有设定 seed 参数时,会被设为随时数。

这个函数就没有什么默认最大值了,而是需要有一个种子值(也就是参数seed)。

那么这里的函数就是先有一个种子值,然后再由这个种子值来生成一个随机值

PHP中伪随机数的漏洞

这里根据上面的总结概述,可以看到计算机中的伪随机数的生成依赖于种子,而这个规律就会让很多看似随机的东西并不随机,因此在特定情形下就可以根据存在的数据去推算出 “种子”,而这也就是 PHP 中的伪随机漏洞,下面用例题看一下

来财

开启环境后看到是随机的数但是泄露了部分ctrl+u看一下源码

本身是没有什么太大的问题,但是,注意到一个php文件直接去访问一下看看

看到了生成随机数的函数

我们需要写脚本将我们知道的部分转换为工具可识别的类型

str1 ='EZcClXTSR7'
str2 = "abcdefghijklmnopqrstuvwxyz0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ"
result =''length = str(len(str2)-1)
for i in range(0,len(str1)):for j in range(0,len(str2)):if str1[i] ==  str2[j]:result += str(j) + ' ' +str(j) + ' ' + '0' + ' ' + length + ' 'breakprint(result)

然后我们就得到了

直接复制,然后去 工具中运行就可以了

然后我们再php在线运行一下

<?php
mt_srand(967110903);
$str_long1 = "abcdefghijklmnopqrstuvwxyz0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ";
$str='';
$len1=20;
for ( $i = 0; $i < $len1; $i++ ){$str.=substr($str_long1, mt_rand(0, strlen($str_long1) - 1), 1);       
}
echo $str;
?>

 得到了所有的字符后,在check.php页面中进行post传参(依据其源码来的),然后就得到了flag

工具

php_mt_seed - PHP mt_rand() seed cracker

CTF-Web25(php_mt_seed的使用)_php mt seed-CSDN博客(我是跟着这篇文章安装的工具)

http://www.xdnf.cn/news/564589.html

相关文章:

  • 【TTS回顾】StyleTTS 深度剖析:TTS+风格迁移
  • day019-特殊符号、正则表达式与三剑客
  • 佰力博科技与您探讨压电材料的原理与压电效应的应用
  • ATT Global赞助非小号全球行,引领RWA创新浪潮
  • 发二区利器:CNN+LSTM时序预测
  • 什么是“架构孤岛”?如何识别与整合?为什么现代企业在追求敏捷开发的同时,反而更容易陷入架构孤岛陷阱?
  • Docker安装Fluentd采集中间件
  • 微步在线 模拟登录 某验4代滑块验证
  • 探索 Duix.Heygem:开源数字人的创新之旅
  • 数据结构篇--优先级队列排序--实验报告
  • jenkins凭据管理
  • STM32项目分享:智能家居(机智云)升级版
  • 【RabbitMQ】记录 InvalidDefinitionException: Java 8 date/time type
  • 高级认知型Agent
  • 轻量化MEC终端 特点
  • COMPUTEX 2025 | 广和通创新解决方案共筑AI交互新纪元
  • 【项目】SpringBoot +MybatisPlus集成多数据源
  • 中天智能装备科技有限公司:智能仓储领域的卓越之选​
  • CentOS 10:启动telnet服务
  • Linux操作系统:信号
  • AI工程师系列——面向copilot编程
  • 【Java高阶面经:微服务篇】6.从机房到线程池:隔离机制如何成为高可用系统的“隐形护盾”?
  • 大模型知识
  • 机器学习中的泛化能力
  • 辗转相除法(欧几里得算法)深度解析
  • 内存屏障指令
  • 基于JDBC的信息管理系统,那么什么是JDBC呢?
  • VUE3+TS实现图片缩放移动弹窗
  • 10.18 LangChain ToolMessage实战:多轮交互与状态管理全解析
  • Java 项目管理工具:Maven 与 Gradle 的深度对比与选择