零、前言这两天看到了一位大佬发了两篇小程序的逆向帖子关于小程序sign值加密算法分析手痒想试一试,刚好想做某迪汽车品牌的自动签到,就盯向了他!!!一、工具准备Reqable (抓包工具)unveilr...
Obsidian与阅读笔记
前面介绍了 Obsidian 的相关知识和推荐的插件,最近一直想:一是怎样讲自己的读书笔记也同步到 Obsidian 中来;二是如何讲读取到的好的文章、网页内容同步到 Obsidian 中保存,这样O...
图片伪装传输加密文件
来自量子位明明下载的是一张图片,只需修改后缀名,图片就变成了一首歌,一串 Python 代码?国外黑客 David Buchanan 利用 Twitter 的漏洞,可以用图片伪装的方式传输一份 “加密...
DeFi保险业新秀COVER遭攻击 保险业如何保障自己?
进入 9 月后,随着 DeFi 协议流动性挖矿收益锐减,DeFi 市场开始归于沉寂,探索者们向更深广的领域进发。11 月,凭借 Yearn.finance 创始人 Andre Cronje(AC)的加...
一次由存储状态引发的惨案 — Cover 协议被黑简要分析
By : Kong@慢雾安全团队据慢雾区情报,2020 年 12 月 29 日,Cover 协议价格暴跌。慢雾安全团队第一时间跟进相关事件并进行分析,以下为分析简略过程。攻击流程...