Web安全 - 隨機數安全

接下來,講的內容可能會涉及到JS,沒有Js基礎的萌新,建議前往w3cschool學習一下基本語法,有些函數標準較舊的,可以前往火狐的MDN開發者網絡學習

隨機數說明:
隨機數在計算機應用中使用的比較廣泛,最為熟知的便是在密碼學中的應用。本文主要是講解隨機數使用導致的一些Web安全風。
我們先簡單了解一下隨機數

  • 分類
    隨機數分為真隨機數偽隨機數,我們程序使用的基本都是偽隨機數
    偽隨機又分為強偽隨機數和弱偽隨機數。
    真隨機數,通過物理實驗得出,比如擲錢幣、骰子、轉輪、使用電子元件的噪音、核裂變等
    偽隨機數,通過一定算法和種子得出。軟件實現的是偽隨機數
    強偽隨機數,難以預測的隨機數
    弱偽隨機數,易于預測的隨機數

應用場景(ps:隨機數的應用場景比較廣泛,以下是隨機數常見的應用場景):

  • 驗證碼生成
  • 抽獎活動
  • UUID生成
  • SessionID生成
  • Token生成
  • CSRF Token
  • 找回密碼Token
  • 游戲(隨機元素的生成)
  • 洗牌
  • 俄羅斯方塊出現特定形狀的序列
  • 游戲爆裝備
  • 密碼應用場景
  • 生成密鑰:對稱密碼,消息認證
  • 生成密鑰對:公鑰密碼,數字簽名
  • 生成IV: 用于分組密碼的CBC,CFB和OFB模式
  • 生成nonce: 用于防御重放攻擊; 分組密碼的CTR模式
  • 生成鹽:用于基于口令的密碼PBE等

場景:驗證碼生成出口
這題似乎看起來像是輸入Result值,但萌新千萬不要被誤導了哦~
仔細實驗的朋友會發現,最多只能輸入一個值,這是因為input輸入框的標簽
值maxlength被限制為1,這就尷尬了。既然要求我們輸入隨機數,同時限制給定的長度。

dom.jpg

Next,F12切換到sources視圖,我們找到找到動態生成驗證碼的JS文件(ps:沒有JS基礎的萌新,建議需要補一下,下面所講解的知識使用的是JS的一個名為jquery的庫。同時在個人看來作為當今時下實用性較強的一門腳本語言應當至少掌握基本語法,出口W3cschool~)

codeJS.jpg

Js色彩預演~與本章節無關,有興趣的萌新可以看下當做Js語法了解

我們發現Js當中有諸如0x1000000 << 0.toString(16)這樣的位運算
For example,讓我們先來舉個左移運算符的例子
<< (左移)
該操作符會將第一個操作數向左移動指定的位數。向左被移出的位被丟棄,右側用 0 補充。

9 (base 10): 00000000000000000000000000001001 (base 2)
9 << 2 (base 10): 00000000000000000000000000100100 (base 2) = 36 (base 10)
0x1000000<<0(base 10):1000000000000000000000000(base 2) = 16777216

Syntax
number.toString(radix)
Parameter???Values
radix???可選的。用于表示數值的基數。必須是2到36之間的整數。
?????2 - 數字將顯示為2進制值
?????8 - 數字將顯示為8進制值
?????16 -數字將顯示為16進制值

色彩十六進制編碼:
我們將進入Adobe Color CC挑選一種喜歡的顏色,以我最喜愛的亮藍色(256BFF)為例:顏色編碼#256BFF

解析CodeJs編寫思路:顏色編寫部分

  • 設定一個全局變量code=9999
  • 使用左移運算符,將生成的隨機數乘于0x1000000向左偏移0個單位,并將所得轉換為16進制字符串,并在字符串前方加上'00000'前綴
  • 得到隨機生成的兩種顏色ranColor1和ranColor2之后,清除前一次生成的驗證碼css樣式,覆蓋新樣式。
  • code記錄生成兩個隨機數num1num2的值
  • **將num1num2通過jq的html方法傳遞到前臺頁面
  • 指定ranColor和ranColor2分別為驗證碼背景顏色和數字顏色
  • 利用Jquery on方法,當用戶點擊觸發click事件時,調用函數codes()
    code.js Color
$(function() {  
    var code = 9999; 
    function codes(){
        
        var ranColor = '#' + ('00000' + (Math.random() * 0x1000000 << 0).toString(16)).slice(-6);
         //隨機生成顏色
        // alert(ranColor)
        var ranColor2 = '#' + ('00000' + (Math.random() * 0x1000000 << 0).toString(16)).slice(-6); 
        var num1 = Math.floor(Math.random() * 100);  
        var num2 = Math.floor(Math.random() * 100);  
        code = num1 + num2;  
        
        $("#code").html(num1 + "+" + num2 + "=?");  
        if ($("#code").hasClass("nocode")) {  
            $("#code").removeClass("nocode");  
            $("#code").addClass("code"); 
           
        }  
        $("#code").css('background',ranColor);
         $("#code").css('color',ranColor2);

    }
    codes()
    $("#code").on('click',codes)

接!下!來 let'us 進入正題
解析CodeJS編寫思路,提交驗證碼部分漏洞生成原因:

  • "#check標簽即我們前面提到的輸入框標簽,利用jq的click事件,當輸入值不等于顏色編寫部分的code值,或者不為9999.則彈出flag{CTF-bugku-0032}
    code.js Click
   $("#check").click(function(){ 
       if ($(".input").val() == code && code != 9999) {  
           alert("flag{CTF-bugku-0032}");  
       } else {  
           alert("輸入有誤!");  
       }  
   });  
});  

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,963評論 6 542
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,348評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,083評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,706評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,442評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,802評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,795評論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,983評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,542評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,287評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,486評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,030評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,710評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,116評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,412評論 1 294
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,224評論 3 398
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,462評論 2 378

推薦閱讀更多精彩內容

  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,825評論 18 139
  • 方法1 (數據類型)(最小值+Math.random()*(最大值-最小值+1)) 例: (int)(1+Math...
    GB_speak閱讀 41,089評論 2 6
  • 發現 關注 消息 iOS 第三方庫、插件、知名博客總結 作者大灰狼的小綿羊哥哥關注 2017.06.26 09:4...
    肇東周閱讀 12,170評論 4 61
  • 2017.9.17療愈后感覺復蘇,感受到身邊有愛 感受到您的愛:其實晚上給老爸打電話了,刷新了我的認知 通話中 我...
    Ali阿厘閱讀 363評論 0 0
  • 我是一朵害怕陽光的向月葵 燦爛的日子里我總是低著頭 不細心的你可能不發現 只有柔柔的月亮出來 我才會悄悄的探出腦袋...
    喬木夭夭m閱讀 583評論 7 10