collision - 3 pt
Daddy told me about cool MD5 hash collision today. I wanna do something like that too!
ssh col@pwnable.kr -p2222 (pw:guest)
파일 목록을 보았다.
col.c 파일 내용을 보았다.
check_password()
는 입력 값을 4 byte 씩 잘라서 더한 후 그 결과 값을 반환한다.
이 값이 hashcode
인 0x21DD09EC와 같으면 문제가 풀린다.
0x21DD09EC는 dec으로 568134124이다.
113626824는 hex로 0x6C5CEC8이고, 113626828은 hex로 0x6C5CECC이다.
리틀 엔디안을 따르므로 반대로 적어 넣어주면 아래와 같다.
Flag? : daddy! I just managed to create a hash collision :)
Last updated