上一页 1 ··· 4 5 6 7 8 9 下一页
摘要: iwencai网站实战 url:http://iwencai.com/unifiedwap/home/index 打开开发者工具,在搜索框中随便输入关键词,看流量包。 (如果想将开发者工具的位置进行变换的,可以点击三个点进行切换) 只有一条数据包,看看请求数据和响应数据。 请求头中有一个特殊的Hex 阅读全文
posted @ 2024-03-15 13:39 死不悔改奇男子 阅读(268) 评论(0) 推荐(0) 编辑
摘要: 本篇文章用于解析有道翻译中的加解密全过程 url:https://fanyi.youdao.com/index.html#/ 加密 访问网址,输入框中随便输入一个英文单词,查看触发流量包,只看Fetch/XHR类型的。 这里主要关注webtranslate的这条,请求参数和响应数据都是有加密的,主要 阅读全文
posted @ 2024-03-11 14:40 死不悔改奇男子 阅读(442) 评论(0) 推荐(0) 编辑
摘要: ob混淆 ob混淆是JavaScript混淆中的一种方法,是指将JavaScript代码中的变量名、函数名、字符串等替换为无意义的字符串,从而增加代码的保护性和防止代码的逆向分析。此外,它还可以在代码中添加死代码、无用的函数等,增加代码的复杂度和难以理解性,从而增加代码的保密性。 实战案例——艺恩 阅读全文
posted @ 2024-03-07 19:03 死不悔改奇男子 阅读(582) 评论(1) 推荐(0) 编辑
摘要: RSA算法 简介 RSA算法属于非对称加密,加密的密钥称为公钥,解密的密钥称为私钥,公钥和私钥不是同一个。公钥是可以放在外面的,给谁都可以;但是私钥不可以放在外面,只能服务器自己保留,如果私钥泄露了,数据安全将有极大的风险。 RSA的公钥和私钥是成对的,不能拆开。 python中的RSA 在pyth 阅读全文
posted @ 2024-03-06 19:17 死不悔改奇男子 阅读(557) 评论(0) 推荐(0) 编辑
摘要: 简介 加密算法总共分为两类:对称加密和非对称加密。对称加密顾名思义就是加密和解密时使用的密钥是同一个,例如AES、DES、3DES;非对称加密就是加密和解密时使用的密钥不是同一个,例如RSA。 在python中有一个第三方库提供了加密逻辑,库名为PyCrypto,安装命令为pip install P 阅读全文
posted @ 2024-03-05 20:19 死不悔改奇男子 阅读(439) 评论(0) 推荐(0) 编辑
摘要: md5算法 md5算法简介:md5算法是一种摘要算法,主要用来进行数字签名、文档一致性验证等。 python实现md5 点击查看代码 from hashlib import md5 s="123456" obj = md5() # 把你要计算的字节丢进去 obj.update(s.encode("u 阅读全文
posted @ 2024-03-05 11:51 死不悔改奇男子 阅读(372) 评论(0) 推荐(1) 编辑
摘要: 前言:需要掌握一定的JavaScript基础,能看懂基础的JavaScript代码。 我们平常在浏览网站的时候会看到许多加密的参数,如果需要知道它的原始数据,就需要知道整个加密过程,所以本篇文章就来介绍一下本人在初学逆向的时候一些笔记。 想要获取加密过程大概来说有以下两个方法: (1)通过浏览器的i 阅读全文
posted @ 2024-03-01 22:17 死不悔改奇男子 阅读(738) 评论(1) 推荐(2) 编辑
摘要: 当我们安装好nodejs环境,想在python代码中去调用JavaScript代码,常常会出现编码的问题。 举个例子: python代码如下: 点击查看代码 import execjs f = open("test.js", mode="r", encoding="utf-8") js_code = 阅读全文
posted @ 2024-02-29 15:34 死不悔改奇男子 阅读(304) 评论(0) 推荐(1) 编辑
摘要: 开发基础-TP框架-入口&调试&路由&写法等 参考手册-TP5开发手册-为了掌握了解框架 首页文件看APP_PATH定义-为了后期分析核心代码 全局搜索:THINK_VERSION,为了后期分析此版本是否存在漏洞。 参考手册-本地代码案例对比,为了后期分析定位代码块或测试漏洞。 配置文件开关(app 阅读全文
posted @ 2024-02-11 11:29 死不悔改奇男子 阅读(56) 评论(0) 推荐(0) 编辑
摘要: CNVD拿1day-验证&未授权-xhcms&Bosscms 此种漏洞由于没有什么关键函数,所以需要通过功能点去进行测试。 Bosscms未授权访问 CNVD官网上搜索Bosscms未授权访问漏洞。 根据描述,影响的是1.0版本。看到发送时间为21年12月29好,收录时间为22年1月18号。再去官网 阅读全文
posted @ 2024-02-11 10:52 死不悔改奇男子 阅读(81) 评论(0) 推荐(0) 编辑
上一页 1 ··· 4 5 6 7 8 9 下一页