php-type-juggling

Installation
SKILL.md

PHP Type Juggling 攻击方法论

PHP 的弱类型系统是其最大的安全隐患之一。== 运算符在比较前会做类型转换,导致看似不同的值被判定为相等。

Phase 0: 快速识别(10 秒判断)

看到以下任意信号,立即怀疑 type juggling:

信号 判断
PHP 5.x(尤其 5.6 及以下) 高概率,== 随处可见
错误响应中泄露了输入的 MD5/SHA1 哈希 极强信号 → Magic Hash
登录/认证页面,PHP 后端 检查是否 == 比较
JSON API 接受 PHP 后端处理 可以发送 true/0/[] 类型
源码中出现 ==strcmpmd5() 直接利用
"password incorrect" 但泄露哈希格式 Magic Hash 场景

Phase 1: Magic Hash 攻击(最常见场景)

Installs
16
GitHub Stars
1.7K
First Seen
Apr 22, 2026
php-type-juggling — wgpsec/aboutsecurity