安全文章

有趣的JWT认证

声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前一个小程序的授权测试,客户目的不多,就是想看看他们系统的安全状况,这还说啥,必须安排,话不多说,直...
阅读全文
安全闲碎

一场针对宝妈的引流骗局

起因 一个引流的选手,不小心发出了他的后台管理地址,这种引流骗局太多了。 开干看来是不小心发了后台地址,点进去看一眼是tp框架的,现在骗局常用框架感觉。 测试过程,发现存在日志泄露。 获取一个cook...
阅读全文
安全文章

区块链-RUST实战篇(1)

0x01 前言好久不见。最近有好多想写但没有发的内容,内容很杂很多,一直想找个空闲的时间整理一下。在连续熬了两个通宵之后下定决心,先把最近半生不熟的rust区块链部分给整理一下。0x02 P2P网络核...
阅读全文