0%

在CBC模式中,每个明文块先与前一个密文块进行异或后,再进行加密。在这种方法中,每个密文块都依赖于它前面的所有明文块。同时为了保证保证即使对相同明文多次加密,也可以得到不同的密文,在第一个块中使用IV(初始化向量)。当获取到一组明文与其对应的IV,密文时,即可发起CBC字节翻转攻击。

Read more »

这篇文章分析的是CommonsCollections8。它是2019年navalorenzo推动到ysoserial上的。CommonsCollections8利用的是commonscollections:4.0版本。这条利用链与CommonsCollections2,4比较相似,不同的是适用了新的readObject触发点TreeBag

Read more »