| name | eni-redteam-crypto-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内密码学弱点测试的领域路由与边界手册,覆盖弱算法、填充 oracle、密钥管理错误、不安全随机数与哈希碰撞风险。当任务落入密码学测试领域、需要明确范围、证据、转向或退出标准时加载。 |
密码学弱点纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 密码学弱点测试 领域,测试范围限定在密码学实现缺陷面:弱算法使用、填充 oracle、密钥管理错误、随机数不安全、哈希碰撞风险等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
密码学缺陷很少出现在"算法选型"这一步,更多藏在实现细节里:选对了 AES 却用了 ECB 模式、选对了 CBC 却复用了 IV、选对了随机数函数却用时间戳播种、选对了非对称签名却把私钥一起分发。观察方式分两种:黑盒看行为——错误消息差异、密文长度规律、令牌可预测性;白盒看代码——模式常量、密钥来源、随机源调用点。
| 入口 | 典型载体 | 观察方式 |
|---|
| 密文交互 | Cookie、加密参数、传输密文 | 长度规律、错误差异、时间差 |
| 令牌生成 | 会话、重置令牌、验证码 | 可预测性统计检验 |
| 密钥存放 | 源码、配置、环境变量 | 硬编码与明文密钥检索 |
| 实现代码 | 加密库调用点 | 模式、IV、随机源审查 |
| 签名验证 | 许可证、JWT、消息签名 | 验证逻辑与密钥使用检查 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| 弱算法 | DES/RC4/MD5 使用 | 直接破解或碰撞利用 |
| 填充 Oracle | CBC padding 错误可见 | 逐字节恢复明文 |
| ECB 模式 | 分块模式误用 | 块重排攻击、密文伪造 |
| 弱随机数 | 可预测播种 | 会话/令牌预测 |
| 密钥硬编码 | 源码或配置泄露 | 直接解密或伪造签名 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标应用或系统边界。
- 不得尝试破解非授权系统的密钥。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- 算法看似安全 → 检查实现细节(ECB 模式、固定 IV、密钥复用)。
- 无法直接观察解密 → 尝试填充 oracle(错误信息差异或时间差异)。
- 密钥存储不可达 → 检查配置文件、环境变量、硬编码与前端残留。
- 所有密码学实现安全 → 记录已测试加密点,回退到上级知识库重新选择测试方向。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:密码学缺陷描述与利用步骤;解密、伪造或碰撞成功的证明;影响评估(可伪造范围、可解密数据)。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已测试加密点与失败原因,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。