在bugku關於CBC翻轉攻擊思路

今天在bugku遇到關於CBC翻轉攻擊的題目,總結了一下關於CBC翻轉攻擊的原理,以及關於這道題目的解題思路 CBC翻轉攻擊的主要目的:通過損壞密文字節來改變明文字節。(注:藉助CBC內部的模式) 通過添加單引號等惡意字符來繞過過濾器,或通過將用戶ID更改爲admin來提升權限,或者更改應用程序所需的明文的任何其他後果。 加密過程:     上圖CBC加密原理圖 1:Plaintext:待加密的數
相關文章
相關標籤/搜索