HVAonline
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

HVAonline

Security, Designing, Hacking, Programming
 
Trang ChínhLatest imagesTìm kiếmĐăng kýĐăng Nhập
Tìm kiếm
 
 

Display results as :
 
Rechercher Advanced Search
Latest topics
» Xác định định dạng dữ liệu
Practical Padding Oracle Attacks I_icon_minitimeFri Jul 10, 2015 7:02 pm by tran quang huy

» Compra Viagra. viagra generico catalogo
Practical Padding Oracle Attacks I_icon_minitimeThu Aug 04, 2011 1:25 pm by Khách viếng thăm

» Compra Viagra. viagra generico all estero
Practical Padding Oracle Attacks I_icon_minitimeThu Aug 04, 2011 11:55 am by Khách viếng thăm

» real time gaming online casinos
Practical Padding Oracle Attacks I_icon_minitimeWed Aug 03, 2011 8:11 pm by Khách viếng thăm

» Why wont my phone lt me use GIF images?
Practical Padding Oracle Attacks I_icon_minitimeWed Aug 03, 2011 7:34 pm by Khách viếng thăm

» fish oil dietary supplement
Practical Padding Oracle Attacks I_icon_minitimeWed Aug 03, 2011 9:44 am by Khách viếng thăm

» How do i turn on cookies on .my headset?
Practical Padding Oracle Attacks I_icon_minitimeTue Aug 02, 2011 10:25 pm by Khách viếng thăm

» гинекология грибы
Practical Padding Oracle Attacks I_icon_minitimeMon Aug 01, 2011 10:33 pm by Khách viếng thăm

» backlink popularity backlink services
Practical Padding Oracle Attacks I_icon_minitimeMon Aug 01, 2011 3:34 pm by Khách viếng thăm

Top posters
conmale
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
quanta
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
seamoun
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
mrro
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
quanlytruong
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
mulan
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
TranVanMinh
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
Z0rr0
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
zeno
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
WinDak
Practical Padding Oracle Attacks EmptyPractical Padding Oracle Attacks I_voting_barPractical Padding Oracle Attacks Empty 
Thống Kê
Hiện có 5 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 5 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 64 người, vào ngày Sun Oct 13, 2024 2:44 am

 

 Practical Padding Oracle Attacks

Go down 
Tác giảThông điệp
mrro




Tổng số bài gửi : 16
Join date : 27/09/2010

Practical Padding Oracle Attacks Empty
Bài gửiTiêu đề: Practical Padding Oracle Attacks   Practical Padding Oracle Attacks I_icon_minitimeMon Sep 27, 2010 8:09 pm

Hello bà con,

Sáng hôm 15/04/2010 mình và một người bạn đã trình bày đề tài "Practical Padding Oracle Attacks" tại hội thảo BH EU 2010. Tại hội thảo mình đã trình bày cách sử dụng Padding Oracle attack, một phương thức tấn công cực kỳ mạnh mẽ, có thể giúp cho attacker giải mã ciphertext mà không cần biết key hoặc thuật toán đang được sử dụng.

Mình cũng trình bày các sử dụng Padding Oracle attack để tấn công RubyOnRails, để crack CAPTCHA, để giải mã view state của JavaServer Faces. Quan trọng hơn hết là CBC-R, một kỹ thuật rất mới để biến một decryption oracle thành một encryption oracle. Sử dụng CBC-R, chúng ta có thể tạo được những ciphertext với plaintext tuỳ chọn mà không cần biết key, hoặc thậm chí là thuật toán được sử dụng.

Có khoảng hơn 100 người nghe, nhìn chung thì đa số không hiểu gì :-D, tự vì hai lý do: tiếng Anh của người trình bày không được trôi chảy và nội dung thì lại khó. Nhưng bù lại là cũng có khoảng 20-30 người hiểu, quan tâm và đặt câu hỏi sau buổi trình bày. He he he trong đó có một ông người Ba Lan, tác giả của stunnel .

Các bạn có thể download paper và slide ở đây http://www.blackhat.com/html/bh-eu-10/bh-eu-10-archives.html. Nhưng mà phiên bản trên đó không phải phiên bản mới nhất. Mình sẽ upload phiên bản mới nhất lên trong vài ngày tới.

Ngoài ra mình còn làm một video https://www.youtube.com/watch?v=e46A-PUpDvk để mô tả cách thức sử dụng padding oracle để crack CAPTCHA bằng javascript.

-m
Về Đầu Trang Go down
 
Practical Padding Oracle Attacks
Về Đầu Trang 
Trang 1 trong tổng số 1 trang
 Similar topics
-
» Padding Oracle Attack (lược dịch + phân tích)

Permissions in this forum:Bạn không có quyền trả lời bài viết
HVAonline :: Bảo mật và thâm nhập :: Thông tin new bugs và exploits-
Chuyển đến