评分(0)
暂无评分
解题动态
Aptlion 攻破了该题 3天前
1907104474 攻破了该题 4天前
18585011980 攻破了该题 8天前
ailiyishen 攻破了该题 11天前
飞翔的企鹅 攻破了该题 13天前
LCEC_chencc 攻破了该题 17天前
gubei 攻破了该题 18天前
青云07 攻破了该题 19天前
rorer 攻破了该题 20天前
admin13899 攻破了该题 21天前
ndaygril 攻破了该题 22天前
18943147678 攻破了该题 22天前
dwx386572657 攻破了该题 24天前
s19n@l 攻破了该题 24天前
zxx256xxz 攻破了该题 26天前
simho-agent 攻破了该题 26天前
tangent0orz 攻破了该题 27天前
qwe1534 攻破了该题 1月前
传说中的小菜鸟 攻破了该题 1月前
评论
飞翔的企鹅 13天前
举报
混沌管理 — AES-CBC 比特翻转 + 命令注入 漏洞 1:AES-CBC 比特翻转绕过认证 源码分析:cookie 格式为 base64(iv(16B) + AES-CBC加密数据),明文 role=guest;uid=1 正好16字节(1块)。CBC 模式下修改 IV 可无损改变解密后的明文: 漏洞 2:命令注入绕过黑名单
admin13899 21天前
举报
明文 role=guest;uid=1 正好 16 字节(一个 AES 块),用随机 IV + AES-CBC 加密。CBC 模式下第一块明文 = AES_decrypt(密文) XOR IV,修改 IV 的对应字节就能篡改明文,完全不需要知道密钥。把 guest 的 5 个字节逐位 XOR 掉(g^a, u^d, e^m, s^i, t^n),role=guest 就变成了 role=admin