评分(0)
暂无评分
解题动态
LamYu 攻破了该题 1天前
afeer123 攻破了该题 14天前
bababei 攻破了该题 15天前
hdcc1 攻破了该题 15天前
1781****263 攻破了该题 19天前
Aptlion 攻破了该题 24天前
1907104474 攻破了该题 26天前
18585011980 攻破了该题 1月前
ailiyishen 攻破了该题 1月前
飞翔的企鹅 攻破了该题 1月前
LCEC_chencc 攻破了该题 1月前
gubei 攻破了该题 1月前
青云07 攻破了该题 1月前
rorer 攻破了该题 1月前
admin13899 攻破了该题 1月前
ndaygril 攻破了该题 1月前
18943147678 攻破了该题 1月前
dwx386572657 攻破了该题 1月前
s19n@l 攻破了该题 1月前
评论
飞翔的企鹅 1月前
举报
混沌管理 — AES-CBC 比特翻转 + 命令注入 漏洞 1:AES-CBC 比特翻转绕过认证 源码分析:cookie 格式为 base64(iv(16B) + AES-CBC加密数据),明文 role=guest;uid=1 正好16字节(1块)。CBC 模式下修改 IV 可无损改变解密后的明文: 漏洞 2:命令注入绕过黑名单
admin13899 1月前
举报
明文 role=guest;uid=1 正好 16 字节(一个 AES 块),用随机 IV + AES-CBC 加密。CBC 模式下第一块明文 = AES_decrypt(密文) XOR IV,修改 IV 的对应字节就能篡改明文,完全不需要知道密钥。把 guest 的 5 个字节逐位 XOR 掉(g^a, u^d, e^m, s^i, t^n),role=guest 就变成了 role=admin