Перейти к содержанию

Практикум на ЭВМ (2020)/Задание на padding oracle: различия между версиями

Материал из SecSem Wiki
Новая страница: «Есть сервис для заказа товаров. Вы хотите расшифровать чужой заказ. Получить чужой заказ…»
 
(нет различий)

Текущая версия от 11:01, 7 апреля 2021

Есть сервис для заказа товаров. Вы хотите расшифровать чужой заказ. Получить чужой заказ в зашифрованном виде:

http://bleichenbacher.tasks.prak.seclab.cs.msu.ru:8082/api/order/rival/

Вы также можете сделать заказ. Для этого нужно:

получить публичный ключ:

http://bleichenbacher.tasks.prak.seclab.cs.msu.ru:8082/api/pubkey/

сделать заказ - отправить следующий post-запрос:

url: http://bleichenbacher.tasks.prak.seclab.cs.msu.ru:8082/api/order/place/,

data: {“order”: <ваш_заказ_в_зашифрованном_виде>}

headers: {'content-type': 'application/json'}