安全闲碎

如何在Excel中隐藏代码

在进行网络安全相关的工作时,经常需要分析或者写一些奇奇怪怪的代码。往往这些代码看似没什么用途,七绕八绕,毫无简洁可言,但是在网络安全方面,却有其特殊的用途。最近的勒索软件很多都借助了office文档来...
阅读全文

base64的天坑

base64编码补位的坑,导致数据验证被绕过,也绕过了系统黑名单的检测。背景突然,测试人员找上我,说篡改某对象ID的值会绕过系统的黑名单检测!我非常不相信,因为该对象ID生成有随机因素,而且它的校验也...
阅读全文
CTF专场

攻防世界easyjni精析

本文为看雪论坛优秀文章看雪论坛作者ID:xianxiong这题应该是原本在攻防世界的,但由于近期改版,在平台未找到原题,笔者也是从别的帖子上下载的题目。一考察apk0、首先夜神模拟器跑看看,虽然无卵用...
阅读全文