本文记录了Hacker101 CTF中名为Encrypted Pastebin的题目的解法。该题要求技能为Web和Crypto,难度为Hard,共有4个flag,每个flag值9分。主要内容涉及padding oracle攻击、Python编程以及如何通过触发不同的报错获取关键信息。首发于先知社区。
本文详细记录了Django重置密码漏洞(CVE-2019-19844)的复现过程,简要分析了漏洞原理,讨论了攻击所需的条件。首发于安全客。
Try harder
本文记录了Hacker101 CTF中名为Encrypted Pastebin的题目的解法。该题要求技能为Web和Crypto,难度为Hard,共有4个flag,每个flag值9分。主要内容涉及padding oracle攻击、Python编程以及如何通过触发不同的报错获取关键信息。首发于先知社区。
本文详细记录了Django重置密码漏洞(CVE-2019-19844)的复现过程,简要分析了漏洞原理,讨论了攻击所需的条件。首发于安全客。