創作內容

0 GP

Seccon Beginners CTF Spy

作者:OKHand│2020-05-24 21:28:26│巴幣:0│人氣:115
Spy:我們可以下載這兩個東西分別是網站程式碼跟一份名單然後網頁最下面有回傳時間
我們從網站程式碼發現他去確認是否是網站成員時如果是成員的話就會把密碼去做加鹽(加密)所以回傳時間會變長所以我們就從名單裡一個一個的輸入去看回應時間比較長的幾個就可以推測出哪些是網站成員我們可以找出(Elbert,George,Lazarus,Marc,Tony,Ximena,Yvonne)這幾個是成員我們就把這些勾選就可以拿到flag:ctf4b{4cc0un7_3num3r4710n_by_51d3_ch4nn3l_4774ck}

這題是用到時序攻擊的原理:在密碼學中,時序攻擊是一種旁路攻擊,攻擊者通過分析執行加密算法所花費的時間來嘗試破壞密碼系統。計算機中的每個邏輯運算都需要花費時間來執行,並且時間會因輸入而異。通過精確測量每個操作的時間,攻擊者可以向後進行輸入。通過測量響應某些查詢所花費的時間,可以從系統中洩漏信息。

引用網址:https://home.gamer.com.tw/TrackBack.php?sn=4793675
All rights reserved. 版權所有,保留一切權利

相關創作

同標籤作品搜尋:#CTF|#Seccon Beginners CTF

留言共 0 篇留言

我要留言提醒:您尚未登入,請先登入再留言

喜歡★Az7899603 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:Seccon Begin... 後一篇:Seccon Begin...

追蹤私訊切換新版閱覽

作品資料夾

lemonade1120隨便逛逛的你
歡迎來小屋閱讀奇幻小說喔~ :)看更多我要大聲說5小時前


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】