의미없는 블로그
AES 복호화 하기 본문
js 파일들 보면 AES를 쓰는것 같고
/js/asd.js 보면 aesKey 가 평문으로 노출된다
그 밖에 ECB 모드 쓰는것 유추해볼 수 있음
AES 암호화값 얻기위해 로그인(test/test) 해보면
아래와 같이 암호화된 값 확인할 수 있음
AES 복호화 사이트에서 복호화 가능 (aes.online-domain-tools.com/)
'# 나 > pentest (WEB)' 카테고리의 다른 글
존더리퍼 (0) | 2020.12.10 |
---|---|
[IIS 7.5] 응답헤더에 서버 버전정보 지웠는데 에러 페이지에서 다시 나올 때 (2) | 2020.12.03 |
톰캣 OPTIONS, TRACE 메소드 조치 방법 (1) | 2020.11.10 |
[미제사건] 톰캣 OPTIONS 메소드 조치 방법 (0) | 2020.11.09 |
IIS 10 에서 OPTIONS 메소드 조치 (0) | 2020.09.04 |
Comments