原文于:https://forum.butian.net/share/2344原文作者:Duck 0x01 js中常规提取思路 1.1 找到加密方法位置 常见方法有: ...
webpack下加密方法提取思路
原文于:https://forum.butian.net/share/2344原文作者:Duck 0x01 js中常规提取思路 1.1 找到加密方法位置 常见方法有: 搜索加解密关键字,如ency...
国密SM系列加解密图形化工具
前言 在渗透测试过程中发现很多央国企在数据传输过程中都对数据包进行了加密,特别是金融、能源等行业,其中使用较多的是国密(SM)系列,都在往国产化靠拢。 平时自己测试大多使用在线工具进行处理加解密数据,...
对需要国密浏览器才能访问的网站进行Proxy抓包
转发一篇工具介绍。在已安装BP证书的情况下仍有一些网站访问显示证书不匹配,这可能就是因为目标网站使用了国密证书。. . . * . * ☄️. * . * . 🔆 .* ...
国密SM系列加解密
前言 在渗透测试过程中发现很多央国企在数据传输过程中都对数据包进行了加密,特别是金融、能源等行业,其中使用较多的是国密(SM)系列,都在往国产化靠拢。 于是,我整理了一下自己遇到国密时常用的加解密方式...
基于 BC 包实现国密
前言对于很多企业来说,都在进行国密改造,要求使用国密代替传统的国际算法,国密算法分为 SM1、SM2、SM3、SM4,比较常见是的 2-4:对称加密算法:SM4:SM4算法是一种128位分组加密算法,...
跟我来学习AES加密算法(三):国密SM4
前两篇,我们较为系统地学习了AES加密算法,算是作个铺垫,知识储备;一切都是为了本篇的重头戏,介绍我们国家自己的国密SM4加密算法。 &...
攻防演练中如何避免浏览器成为攻击方“入口” | FreeBuf甲方群话题讨论
在攻防演练中,由于浏览器作为企业办公的重要工具,聚合大量了业务与应用,无形之中扩大了企业系统及内部数据的暴露面,这往往成为红方开展攻击的“切入口”。而在刚结束的RSAC 2022大会中,企业安全浏览器...
岳麓峰会 | 炼石联合发布信创国密性能新记录
4月16日下午,2021互联网岳麓峰会•网络安全主题论坛“护航数智新时代 开创网安新生态”在国家网络安全产业园区(长沙)产业集聚基地举行。湖南省工信厅党组成员、副厅长彭涛致辞,长沙市委常委、市委组织部...