Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 December 19

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Видимо
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Конкретно это не тестировал
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Но на то похоже
источник

MA

Maxim Anfinogenov in DCG#7812 DEFCON-RUSSIA
другие режимы? в гаммировании и паддинг не требуется
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Хочется не избегать проблемы а решить ее или хотябы понять почему это не возможно
источник

MA

Maxim Anfinogenov in DCG#7812 DEFCON-RUSSIA
проблема явно где-то в режиме
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Сама утилита openssl добавляет в начало некоторый хешик от iv и соли и сигнатуру Salted__
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Т.е можно его безболезненно вырезать? Java'е то он не нужен
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
Открытый текст по размеру не кратен, случайно, размеру блока?
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Такое может произойти случайно
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Что при этом происходит?
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
В таком случае pkcs7 паддинг должен добавить ещё один dummy-блок в конец открытого текста и потом уже гнать в аес
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
Если текст меньше, то выполняется дополнение до размера блока
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
Но, в разных либах это поведение может различаться
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
И может оказаться, что dummy-блок не добавляется, хоть и текст выровнен по размеру блока
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Я вообщем щяс некий костыль придумал
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Беру длинную строку на php и читаю ее в потоке по 8096
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Шифрую перый блок iv текущим
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
А для второва куска iv будет служить последние 16 байт от первого заподированного куска
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
А на java обратный процесс
источник