Padding Oracle ATTACK
· 2 ساعت پیش · وقتی سرور خودش جواب سؤال هکر را میدهد؛ بررسی واقعی Padding Oracle در ASP.NET
گاهی یک آسیبپذیری لازم نیست RCE بدهد، shell باز کند یا صفحهی whoami را روی سرور چاپ کند تا خطرناک باشد.
بعضی وقتها خود سرور تبدیل میشود به یک «راهنما» برای مهاجم.
هر بار مهاجم یک ciphertext دستکاریشده میفرستد، سرور با نوع پاسخ، خطا یا رفتار متفاوتش یک تکه اطلاعات به او میدهد.
بعد مهاجم همین کار را بارها و بارها تکرار میکند.
و کمکم چیزی که قرار بود «رمزنگاریشده و غیرقابل خواندن» باشد، دیگر آنقدر هم غیرقابل خواندن نیست.
بعضی وقتها خود سرور تبدیل میشود به یک «راهنما» برای مهاجم.
هر بار مهاجم یک ciphertext دستکاریشده میفرستد، سرور با نوع پاسخ، خطا یا رفتار متفاوتش یک تکه اطلاعات به او میدهد.
بعد مهاجم همین کار را بارها و بارها تکرار میکند.
و کمکم چیزی که قرار بود «رمزنگاریشده و غیرقابل خواندن» باشد، دیگر آنقدر هم غیرقابل خواندن نیست.
اسم این تکنیک:
Padding Oracle Attack
و در این مقاله میریم سراغ یکی از نمونههای معروفش:
CVE-2010-3332 — ASP.NET Padding Oracle
این CVE سالهاست شناخته شده، اما هنوز هم برای فهمیدن یک اصل خیلی مهم در امنیت وب عالیه:
رمزنگاری قوی بهتنهایی کافی نیست؛ نحوهی استفاده از رمزنگاری هم باید درست باشد.
بیا ادامه مطلب