使用 Burp 破解加密数据
portswigger.net | 博客 | #burp-suite | #cryptography | #intruder | #ecb | #session-tokens | #block-shuffling | #attack-techniques
摘要
Burp Intruder 新增面向 ECB 加密数据的 payload 类型:ECB 模式下相同明文块加密为相同密文块,可复制/重排密文块来改动对应明文。文中以含用户 ID 的会话 token 为例演示如何借此切换用户或提权。
- 发布时间
- 收录时间
Skip to content