
برنامج نصي آلي لتنفيذ هجمات Padding Oracle
بادباستر - سكربت آلي لتنفيذ هجمات بادينغ أوراكل
المؤلف: براين هوليفيلد - جوثام ديجيتال ساينس ([email protected])
شكر وتقدير لـ ج. ريتزو و ت. دوانغ على توفير تقنيات استغلال الويب كدليل إثبات المفهوم، و لـ س. فوديناي على الاكتشاف الأولي للهجوم. شكر أيضًا لـ جيمس م. مارتن ([email protected]) على مشاركة كود استغلال كدليل إثبات المفهوم لتنفيذ تقنيات هجوم القوة العمياء المختلفة.
بادباستر هو سكربت بلغة Perl لأتمتة هجمات بادينغ أوراكل. يوفر بادباستر القدرة على فك تشفير أي نص مشفر، وتشفير أي نص عادي، وإجراء تحليل آلي للاستجابات لتحديد ما إذا كان الطلب عرضة لهجمات بادينغ أوراكل.
تم إصدار بادباستر بموجب ترخيص أباتشي، الإصدار 2.0 (Apache-2.0) https://opensource.org/licenses/Apache-2.0