'YTowOnt9' คืออะไร


345

(PHP) YTowOnt9กรอบของเราบางครั้งทำให้ปัจจัยการผลิตที่มีมูลค่าซ่อน ฉันไม่พบสตริงนั้นที่ใดก็ได้ใน codebase ขนาดใหญ่และไม่สามารถหาได้ว่ามันมาจากไหน ฉันตัดสินใจไปที่ Google สำหรับสตริงนั้นและผลลัพธ์ก็ทำให้ฉันประหลาดใจ การสุ่มแบบสุ่มกว่าครึ่งล้านครั้ง ฉันไม่พบหน้าใด ๆ ที่อธิบายถึงคุณค่าของตัวเอง มันมี 0 เพลงฮิตใน Stack Overflow

คือYTowOnt9ชนิดของสตริงมายากลบางอย่าง?


2
ค่าเดียวกันเสมอหรือไม่ ถ้าเป็นแบบสุ่มฉันจะบอกว่ามันอาจเป็นโทเค็น CSRF หรืออะไรทำนองนั้น
Platinum Azure

ค่าเดียวกันเสมอ ค่าเดียวกันนี้มีจำนวน 500,000 ครั้งบน Google
Sherlock

ดูเหมือนว่าเกลือหรือโทเค็นสำหรับบางสิ่งบางอย่าง เป็นสตริงเดียวกันเสมอหรือไม่ แม้ว่าคุณจะออกจากระบบและลบคุกกี้ / แคชหรือใช้เบราว์เซอร์อื่นหรือไม่?
Jurik

คุณใช้กรอบ PHP อะไร
j08691

3
มันเป็นกรอบที่กำหนดเองและโปรดทราบว่าสตริงนี้เกิดขึ้นหลายร้อยหลายพันครั้งใน Google
Sherlock

คำตอบ:


564

ดูเหมือนว่าจะเป็นอาเรย์ที่ว่างเปล่าPHP -serialized ฐาน 64 เข้ารหัส

$ base64 -D <<< 'YTowOnt9'
a:0:{}
$ php -r 'var_dump(unserialize(base64_decode("YTowOnt9")));'
array(0) {
}

มีสคริปต์จำนวนมากที่เรียงลำดับข้อมูลเป็นลำดับ เมื่ออาร์เรย์มีข้อมูลพวกเขาจะแตกต่างกันอย่างมากดังนั้นค่าBase64 ที่เข้ารหัส PHP เป็นอนุกรมทำเช่นกัน แต่เมื่อพวกเขาว่างเปล่าพวกเขาจะเหมือนกันทั้งหมด มันทำให้ดูเหมือนว่าสคริปต์ PHP ที่แตกต่างกันมากมีสตริงแบบสุ่มนี้เหมือนกัน


24
YTowOnt9=a:0:{}
Tim S.

42
@kojiro คุณได้คำตอบนี้บนโลกอย่างไร คุณแค่คิดว่า "โอ้ฉันจะพยายามทำให้หมดความรู้สึกใน base64 ฉันรู้สึกว่ามันจะเป็นอย่างนั้น!" ? โปรดทำอย่างละเอียด! :)
พัน

101
ฉันจ้องที่นี่ครู่หนึ่งและพยายามจัดเรียงตัวอักษรในหัวของฉัน ทันใดนั้นฉันก็ตระหนักว่าการใช้ตัวพิมพ์ใหญ่แปลก ๆ ทำให้ฉันนึกถึงฐาน 64 ดังนั้นฉันจึงลองและโชคดี
kojiro

10
@ AdrianFrühwirthการbase64ใช้GNU -dเพื่อหมายถึงการถอดรหัสดังนั้นในกรณีของคุณอาจจะใช่ ผู้เขียนคำตอบมีแนวโน้มมากที่สุดใน OS X ซึ่งใช้-Dสำหรับการถอดรหัส การพกพานั้นยาก :-)
Thanatos

16
@kojiro ฉันไม่แน่ใจว่ามันสมเหตุสมผลที่จะอ้างถึง base64 ว่า "การบีบอัด" (ไม่ใช่แม้แต่ "การบีบอัดที่แย่มาก") เนื่องจากข้อความเอาต์พุตนั้นใหญ่กว่าอินพุท33% อย่างต่อเนื่อง
tobyink
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.