点击蓝字 关注我们 日期:2023-08-31作者:jgk01介绍:比赛中遇到的题目,总结一下做题思路和技巧。 0x00 前言 今年上半年一个比赛中遇到的题目,好久没做过矩阵的题目了,顺便复习了一下相...
记一次前端断点调试到管理员登陆
本文又名“小保与SQL注入的一千次相遇”,第四个案例(详情请看文末合集:One Night in SQL Injection)。 感觉这篇有点低技术力,但是投稿到奇安信攻防社区的时候还是过了,真心感谢...
编写属于自己的勒索病毒
0x0什么是勒索病毒 文件加密: 勒索病毒会加密受害者的文件,使其无法访问。只有攻击者拥有解密密钥,受害者才能够解锁文件。这些文件可能包括文档、照片、视频、数据库等重要数据 赎金要求: 攻击者会要求受...
【总结】注册码泄露原理以及例题
题目给了小明的机器码:1653643685031597 用户user_id:xiaoming 可以看到题目采用了SIMD指令集 该指令格式在CTF和攻防对抗中经常出现,可以提高执行效率的同时也可以增加...
瑞数WAF保护站点的渗透测试
---------------------------------------------------------------------- 在一次测试项目中碰到一个站点很奇怪,每次请求的时候在url...
llvm实现防dump的字符串加密
有黑产进行突破so的加密算法,但是为了更加保护算法,不容易被分析人员看到加密参数在哪,可以增加一下定位难度,用llvm写了个字符串混淆,特此分享思路出来。 ⊙1.效果 ⊙2.整体思路 ⊙3.ndk 效...
Burp练兵场之通过加密语言机绕过身份验证
投稿 前言 之前有一段时间在玩Burp的靶场,感觉还不错,总体排名也冲到了top30 靶场地址 → https://portswigger.net/web-security/logic-flaws/e...
webpack下加密方法提取思路
原文于:https://forum.butian.net/share/2344原文作者:Duck 0x01 js中常规提取思路 1.1 找到加密方法位置 常见方法有: ...
手把手玩转路由器漏洞挖掘系列 - 固件加解密
1. 背景 伴随着物联网规模的迅速发展,越来越多的物联网设备被曝出存在大量安全漏洞,这不仅仅给诸多的用户隐私及网络环境带来较大影响,同事也给诸多知名厂商口碑带来巨大挑战。为了防止安全研究人员对固件直接...
webpack下加密方法提取思路
原文于:https://forum.butian.net/share/2344原文作者:Duck 0x01 js中常规提取思路 1.1 找到加密方法位置 常见方法有: 搜索加解密关键字,如ency...
非HTTP验证码别乱捅!一不小心就反爬了。
大家好,我是TheWeiJun,欢迎来到我的公众号。由于工作太忙,已经有三个月没有发文了,感谢大家的耐心等待和支持。本文将探讨如何逆向某网站的非HTTP验证码,介绍相关技术和工具,并提供详细步骤和示例...
新勒索软件发布:CRYPTOKAT
随着 RYPTOKAT 勒索软件的发布,网络犯罪市场又添新丁。这款新型勒索软件工具承诺提供先进的加密技术、快速的操作能力和用户友好的界面,使其成为希望最大限度提高效率和影响力的网络犯罪分子的不二之选。...
71