通关只需 3 步
-
本题无需练习环境
本题仅凭题目信息即可解答,请直接提交找到的 Flag。
-
调查目标
-
提交找到的 Flag
对 MD5、SHA-1、SHA-256 等 Merkle–Damgård 哈希,直接以 `hash(secret || message)` 作为签名可能受到长度扩展攻击。 已知消息与 SHA-256: message = "user=guest" sha256(secret || message) = 84d89877f0d4041efb6bf91a16f0248f2fd573e6af05c19f96bedb9f882f7882 append = "&admin=true" 本题考查对攻击流程的理解。请把表示该攻击名称的三个英文单词 hash、extension、attack 以小写下划线连接,作为 KINOCO{...} 形式提交。
本题仅凭题目信息即可解答,请直接提交找到的 Flag。
`SHA-256(secret || message)` 这种签名方式并不安全。
本入门题无需实际构造追加数据。
将 `hash`、`extension`、`attack` 小写并用下划线连接。