Практикум на ЭВМ (2020)/Задание на padding oracle

Материал из SecSem Wiki
Перейти к навигации Перейти к поиску

Есть сервис для заказа товаров. Вы хотите расшифровать чужой заказ. Получить чужой заказ в зашифрованном виде:

http://bleichenbacher.tasks.prak.seclab.cs.msu.ru:8082/api/order/rival/

Вы также можете сделать заказ. Для этого нужно:

получить публичный ключ:

http://bleichenbacher.tasks.prak.seclab.cs.msu.ru:8082/api/pubkey/

сделать заказ - отправить следующий post-запрос:

url: http://bleichenbacher.tasks.prak.seclab.cs.msu.ru:8082/api/order/place/,

data: {“order”: <ваш_заказ_в_зашифрованном_виде>}

headers: {'content-type': 'application/json'}