没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
人 利用填充oracle来获得乐趣和收益! Pax(PAdding oracle eXploiter)是一种用于利用padding oracles的工具,目的是: 获取给定的CBC加密数据的明文。 使用oracle使用的未知加密算法,获取给定明文的加密字节。 通过加密自定义纯文本并将其写回到服务器,可以使用它来公开加密的会话信息,并经常绕过身份验证,提升特权和远程执行代码。 与往常一样,该工具只能在您拥有和/或有权进行探测的系统上使用! 安装 从下载,或通过Go安装: go get -u github.com/liamg/pax/cmd/pax 用法示例 如果找到可疑的oracle,加密的数据存储在名为SESS的cookie中,则可以使用以下命令: pax decrypt --url https://target.site/profile.php --sample Gw3k
资源推荐
资源详情
资源评论
收起资源包目录
pax-master.zip (15个子文件)
pax-master
.gitignore 12B
go.mod 352B
Makefile 53B
.travis.yml 1KB
LICENSE 1KB
go.sum 38KB
.github
FUNDING.yml 16B
scripts
build.sh 379B
README.md 2KB
cmd
pax
main.go 4KB
internal
app
pax
exploit.go 9KB
crypto.go 3KB
server_test.go 904B
crypto_test.go 367B
exploit_test.go 2KB
共 15 条
- 1
资源评论
晔晔匠
- 粉丝: 23
- 资源: 4650
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功