Skip to content

Latest commit

 

History

History

jeopardy

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 
 
 

Jeopardy service

  1. Первая уязвиомость это захардкоженые ключи в токенах. Ну и в ецдса классе захардкожено d
  2. Вторая уязвиомсть заключается в использовании RC4 для подписи. Необходимо узнать, что RC4 это поточный шифр, то есть шифрование на RC4 <-> ксору на какую то байтовую последовательность, которая генерируется от ключа. Можно найти эту последовательность, поксорив на ключ
  3. ECDSA LLL small nonce, смотрите в ecdsa_lll.py