クリアまでの3ステップ
-
演習環境は不要です
このチャレンジは問題文の情報だけで解答できます。見つけたフラグをそのまま提出してください。
-
ターミナルで探す
-
見つけたフラグを提出
Hash Length Extension Attack
MD5、SHA-1、SHA-256などの構造では、secret || message の単純ハッシュを署名にすると長さ拡張攻撃を受ける場合があります。 既知のメッセージとSHA-256: message = "user=guest" sha256(secret || message) = 84d89877f0d4041efb6bf91a16f0248f2fd573e6af05c19f96bedb9f882f7882 append = "&admin=true" この問題では攻撃手順の理解を確認します。攻撃名を表す3つの英単語 hash、extension、attack を小文字のままアンダースコアでつなぎ、KINOCO{...} の形式で提出してください。
このチャレンジは問題文の情報だけで解答できます。見つけたフラグをそのまま提出してください。
secret || message をそのままSHA-256する署名方式が危険です
この入門問題では実際に追加データを作る必要はありません
hash、extension、attack を小文字でアンダースコア区切りにします