HackMeLocal
445 subscribers
12 photos
1 video
3 files
11 links
شبیه‌سازی آسیب‌پذیری‌ها و CVEها با هدف آموزش و ارتقای مهارت در تست نفوذ
مناسب برای تمرین، تحلیل و یادگیری تست‌نفوذ وب

🌐 hackmelocal.com

👨‍💻 @e1l1ya
🥷 @Paralonasec
Download Telegram
📌 تحلیل و اکسپلویت آسیب‌پذیری Padding Oracle

این حمله کلاسیک به مهاجم اجازه می‌دهد داده‌های رمزگذاری شده را بدون داشتن کلید، صرفاً با تحلیل پاسخ‌های خطای سرور، بایت به بایت رمزگشایی کند.

آسیب‌پذیری زمانی رخ می‌دهد که برنامه در پاسخ به «پدینگ نامعتبر» یک خطای متفاوت نسبت به سایر خطاها برمی‌گرداند. این تفاوت در پاسخ، مانند یک «اوراکل» عمل کرده و به مهاجم سرنخ‌های لازم برای حدس زدن متن اصلی را می‌دهد.

🔴 پیچیدگی اکسپلویت: سخت

🧪 آموزش کامل و شبیه‌سازی در:
https://hackmelocal.com/vulnerability/padding-oracle-attack/

#PaddingOracle #Cryptography #CBC #AES #PKCS7 #Vulnrability

@hackmelocal
🔥6👏21💯1🤗1