评分(0)
暂无评分
解题动态
xinghewulei 攻破了该题 1天前
布蕾脆脆奶芙 攻破了该题 2天前
Phantheon 攻破了该题 6天前
freedom2599 攻破了该题 8天前
lixing123 攻破了该题 9天前
niubill 攻破了该题 12天前
i8vkmmju 攻破了该题 13天前
兰小方 攻破了该题 16天前
zhangyou 攻破了该题 18天前
LamYu 攻破了该题 21天前
afeer123 攻破了该题 1月前
bababei 攻破了该题 1月前
hdcc1 攻破了该题 1月前
1781****263 攻破了该题 1月前
Aptlion 攻破了该题 1月前
1907104474 攻破了该题 1月前
18585011980 攻破了该题 1月前
ailiyishen 攻破了该题 1月前
飞翔的企鹅 攻破了该题 1月前
评论
飞翔的企鹅 1月前
举报
混沌管理 — AES-CBC 比特翻转 + 命令注入 漏洞 1:AES-CBC 比特翻转绕过认证 源码分析:cookie 格式为 base64(iv(16B) + AES-CBC加密数据),明文 role=guest;uid=1 正好16字节(1块)。CBC 模式下修改 IV 可无损改变解密后的明文: 漏洞 2:命令注入绕过黑名单
admin13899 2月前
举报
明文 role=guest;uid=1 正好 16 字节(一个 AES 块),用随机 IV + AES-CBC 加密。CBC 模式下第一块明文 = AES_decrypt(密文) XOR IV,修改 IV 的对应字节就能篡改明文,完全不需要知道密钥。把 guest 的 5 个字节逐位 XOR 掉(g^a, u^d, e^m, s^i, t^n),role=guest 就变成了 role=admin