面向开发者的实用工具、库与效率技巧,写代码更快更爽。投稿 @BDHT1
#开发者 #编程工具 #效率 #程序员 · 开源总站 @GitHubTrendingHub



从时间戳还原LCG礼品卡码
OopsSec Store 的礼品卡码使用线性同余生成器(LCG)生成,种子为卡片的毫秒级创建时间戳,且时间戳完整暴露给客户端。攻击者可据此离线还原卡片码,并从不同账户兑换。
- 漏洞成因:生成器使用 C 标准库
- 利用步骤:登录买家账户获取时间戳 → 用 Python 或 JS 重算 LCG 输出码 → 用其他账户调用兑换接口,获取 Flag 和余额。
- 修复建议:使用
GitHub
原文链接
#开发者 #工具
📢 频道:@DevToolboxHub
OopsSec Store 的礼品卡码使用线性同余生成器(LCG)生成,种子为卡片的毫秒级创建时间戳,且时间戳完整暴露给客户端。攻击者可据此离线还原卡片码,并从不同账户兑换。
- 漏洞成因:生成器使用 C 标准库
rand() 的固定常数(1103515245, 12345);种子为 createdAt.getTime(),UI 与 API 均返回毫秒级时间戳。- 利用步骤:登录买家账户获取时间戳 → 用 Python 或 JS 重算 LCG 输出码 → 用其他账户调用兑换接口,获取 Flag 和余额。
- 修复建议:使用
crypto.randomBytes 生成随机码;停止暴露毫秒级时间戳;对码做哈希存储;使用恒定时间比较。GitHub
原文链接
#开发者 #工具
📢 频道:@DevToolboxHub
















