混沌管理WEB 未解决

分数: 25 金币: 3
题目作者: sillyhamster
一  血: Lazzaro
一血奖励: 3金币
解  决: 54
提  示:
描  述:

flag{...}

评论
飞翔的企鹅 2月前

混沌管理 — AES-CBC 比特翻转 + 命令注入 漏洞 1:AES-CBC 比特翻转绕过认证 源码分析:cookie 格式为 base64(iv(16B) + AES-CBC加密数据),明文 role=guest;uid=1 正好16字节(1块)。CBC 模式下修改 IV 可无损改变解密后的明文: 漏洞 2:命令注入绕过黑名单

回复 0

admin13899 2月前

明文 role=guest;uid=1 正好 16 字节(一个 AES 块),用随机 IV + AES-CBC 加密。CBC 模式下第一块明文 = AES_decrypt(密文) XOR IV,修改 IV 的对应字节就能篡改明文,完全不需要知道密钥。把 guest 的 5 个字节逐位 XOR 掉(g^a, u^d, e^m, s^i, t^n),role=guest 就变成了 role=admin

回复 0

WriteUp

image
ggtom

3 金币

评分(0)

暂无评分

解题动态

星宇Sec 攻破了该题 4天前
池布旁 攻破了该题 5天前
香克斯呀 攻破了该题 6天前
modeng 攻破了该题 7天前
test123a 攻破了该题 8天前
mystery 攻破了该题 9天前
mahiru 攻破了该题 10天前
shylock 攻破了该题 14天前
KDAtc 攻破了该题 18天前
墨菲特gg 攻破了该题 18天前
xinghewulei 攻破了该题 21天前
布蕾脆脆奶芙 攻破了该题 23天前
Phantheon 攻破了该题 26天前
freedom2599 攻破了该题 28天前
lixing123 攻破了该题 1月前
niubill 攻破了该题 1月前
i8vkmmju 攻破了该题 1月前
兰小方 攻破了该题 1月前
zhangyou 攻破了该题 1月前
LamYu 攻破了该题 1月前
问题反馈