2021年 第6篇 总第31篇 本文共3503字 预计阅读时间10分钟 历史上的苏格兰女王玛丽(又名玛丽·斯图亚特)是最具悲剧性的女王之一。除去她充满戏剧性又跌宕起伏的一生,这里要说一下造成...
免脱壳寻找加解密算法 | 技术精选0123
本文约2400字,阅读约需6分钟。在渗透测试中,我们经常会遇到某些App使用了加密或加签算法。如果我们不知道实际的加密算法,我们将无法对App做进一步的渗透测试。而在我们对加密算法反编译的过程中,又会...
金融企业数据安全建设实践系列(一)
君哥有话说企业安全建设中,应用安全、内网安全、数据安全,关注点和投入度分别从高到低,防护难度从低到高。一系列国内外安全大事件表明,数据安全将从企业安全建设的后台走到幕前,少数金融企业已经预见到这一趋势...
c++实现抓取所有版本Chrome存储的密码 - SD
未经允许,严禁转载! 谷歌浏览器存储密码的方式 在使用谷歌浏览器时,如果我们输入某个网站的账号密码,他会自动问我们是否要保存密码,以便下次登录的时候自动填写账号和密码 在设置中可以找到登录账户和密码 ...
【GoCN酷Go推荐】crypto官方加解密库
1. 为什么用官方crypto,不用第三方库因为这个加解密库实际很简单,并不需要太多的配置以及学习;且特别是比较敏感的数据,如果代码圈发现有一种算法的加密方式是有漏洞的,第三方库真不一定会及时解决。2...
一个为渗透测试与CTF而制作的工具集,主要实现一些加解密的功能。
每日分享好工具 BerylEnigma--一个CTF+渗透测试工具包,主要实现功能在加解密和编码这块。 ctf中常见的加解密题目总结:https://blog.csdn.net/qq_41187256...
【周四答疑】想自己写app协议加解密工具 要学那些知识?
答疑,就是在每周四,把问的比较多的,统一回答下。写文章也会比私信回复更详细些。1.为啥你的公号不能留言?啊这,我也想有留言功能啊,大家看下面的图就知道了。真希望相关政策放宽,我好开通。2.ubuntu...
CTF盘点系列——脑洞大开的编码&加解密
玩过CTF的小伙伴会经常遇到类似这样的问题:dalao这是啥编码方式啊?怎么解密啊?其实CTF中的脑洞密码题,通常是费现代加密方式,一般都是各种古典密码的变形,一般出题者会对密文进行一些处理,但都会留...
记一次App通信协议快速加解密
本文首发先知 https://xz.aliyun.com/t/7130 前言 安装完app,注册的时候,抓包发现有加密,共有三处,一处的是Code的签名值,一处是Post的...
高效处理流量加解密——Burpy
做项目时,如果遇到上面的流量,是不是觉得有点无从下手?今儿就看下如何使用Burpy来高效处理流量加解密。Burpy先来地址:Github: https://github.com/mr-m0nst3r/...
记一次小程序加解密测试
亲爱的,关注我吧9/9文章共计1487个词和我一起阅读吧作者:spider来源:先知社区网址:https://xz.aliyun.com/t/82051前言由于小程序的便捷性,越来越多的应用迁移到了小...
wx小程序session_key利用插件
开头学习Poc Sir老师傅的微信小程序渗透五脉,最近在测试的过程中发现了一例快捷登录存在问题的小程序,要进行加解密,写了一个简单的burp插件,方便后续的工作。具体的原理这里不再进一步赘述。有兴趣的...
16