0x01 工具介绍 为什么会写这一款综合加解密工具,因为在很多比赛如果算拿下靶标不仅需要获取服务器权限还需要登录网站后台这时候很多系统要么数据库连接字符串加密,要么登陆用户加密而这款工具就是为了解决问...
加解密对抗历程随笔
出差上班缓一缓,把加解密的对抗历程给简单写了,没有写的特别详细,也懒的排盘了。里面也提到了几种方法,这些网上大佬都写过,搜索下就好了。之前国家密码局公布了sm2 sm3 sm4 商用密码改造,做不做→...
DecryptTools:针对加解密综合利用后渗透工具
前言 为什么会写这一款综合加解密工具,因为在很多比赛如果算拿下靶标不仅需要获取服务器权限还需要登录网站后台这时候很多系统要么数据库连接字符串加密,要么登陆用户加密而这款工具就是为了解决问...
国密SM系列加解密图形化GUI工具
前言新版本国密SM系列加解密图形化GUI工具更新啦,支持更新哦. 介绍支持sm2加解密,sm3加密,sm4加解密 sm2新标准(c1c3c2)、老标准(c1c2c3),sm4 ecb模式,cb...
sm234_decrypt_gui-国密SM系列加解密图形化GUI工具
前言新版本国密SM系列加解密图形化GUI工具更新啦,支持更新哦. 不是星标不推送文章了。 师傅也不想吧~ 快把极梦C设置成星标吧。 介绍支持sm2加解密,sm3加密,sm4加解密 sm2新标...
【逆向案例】某书旋转滑块vmp加解密
免责声明文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业和非法用途,否则由此产生的一切后果与作者无关。若有侵权,请在公众号【爬虫逆向小林哥】...
保姆级教程--前端加密的对抗(附带靶场)
文章正文 JS加解密是目前黑盒渗透测试中非常大的痛点, 为了满足等保需求, 越来越多行业的内部系统使用了加密技术对HTTP的请求体加密, 增加签名, 时间戳, RequestId等防止进行数据包的抓包...
F5 Shape最新版逆向分析-加解密和补环境
一前言F5 Networks 收购了Shape Security又叫F5 shape,谷歌可以找到该公司相关资料。很多国外站都使用了该公司的产品作为登录接口的反机器人方案。比如:美西南、xbk等,下文...
国密SM系列加解密
前言 在渗透测试过程中发现很多央国企在数据传输过程中都对数据包进行了加密,特别是金融、能源等行业,其中使用较多的是国密(SM)系列,都在往国产化靠拢。 于是,我整理了一下自己遇到国密时常用的加解密方式...
抓不到包?不可能(上篇)
原文:https://www.52pojie.cn/thread-1809966-1-1.html了解了HTTPS的传输流程,再来了解一下抓包相关知识。一、前置知识默认你了解了HTTPS中间人攻击的流...
【刻刀】便携加解密工具箱 - EScode
ES_T0001 EScode平铺式常用加解密便捷快速互转工具ES_T0002 TODO• URL• ASCII• Unicode• Base16/32/58/64/85/91• Zero ...
国密SM系列加解密图形化GUI工具
前言在渗透测试过程中发现很多央国企在数据传输过程中都对数据包进行了加密,特别是金融、能源等行业,其中使用较多的是国密(SM)系列,都在往国产化靠拢。平时自己测试大多使用在线工具进行处理加解密数据,但有...
17