安全工具

Json文本处理工具

啊,又是好久没有发文章了,最近在内网做渗透的时候遇到一堆Json数据,然后用在线处理工具还要换成热点就觉得有点墨迹,所以临时写了一款小工具,恩...正好水文啦~侠客系列又要大更新了,没办法,我也不知道...
阅读全文
CTF专场

JWT认证问题

JSON Web Token(缩写 JWT)是目前最流行的跨域认证解决方案。 JWT 的原理JWT 的原理是,服务器认证以后,生成一个 JSON 对象,发回给用户,就像下面这样。 12345{...
阅读全文

python反序列化漏洞

我们把变量从内存中变成可存储或传输的过程称之为序列化。序列化之后,就可以把序列化后的内容写入磁盘,或者通过网络传输到别的机器上。反过来,把变量内容从序列化的对象重新读到内存里称之为反序列化。 反序列化...
阅读全文