web24

代码审计,既然再爆破里,那肯定还是爆破

嗯。。。加字母的没爆出来

嗯。。。纯数字也没

看了下 mt_rand() 函数,发现这是伪随机数,那好办了

用Linux服务器跑一下这个伪随机数就可以拿到这个随机数的值了,但要注意使用Linux跑,因为Windows的随机数实现不一样,跑出来的值也不一样