Bootcamp IIa: nie, nie chodzi o bruteforce
Widzę, że po wczorajszej aktualizacji zadania kolega, który poradził sobie z pierwszą częścią zadania, usilnie próbuje poradzić sobie i z drugą, przy pomocy bruteforce. Z tego co widzę “już” jest/był na etapie 9182, czyli gdzieś tak w połowie drogi. Tylko w kolejnej części zadania mogę dać identyfikator o długości 16, 32, (...), 256, 512, 1024, (...), 4096 znaków. Nie tędy droga. A jeśli już bruteforce, to jednak trochę z głową :)
W ramach podpowiedzi/przypomnienia:
- bruteforce można zamknąć w 256 żądaniach, niezależnie od długości identyfikatora,
- wystarczą dwa żądania, do odczytania wiadomości,
- wystarczy jedno żądanie, by w drugim wysłać dowolnie wybraną wartość,
Jeszcze raz, powodzenia!
Oryginał tego wpisu dostępny jest pod adresem Bootcamp IIa: nie, nie chodzi o bruteforce
Autor: Paweł Goleń