No.0实战过程首先,下载 XXX APP打开是这个样子的这个时候就开着代理,准备测逻辑了(这里不需要注册,直接手机验证码就可以登录)经过bp抓包之后发现了这些接口:但如果点进去看数据包,会发现无论是...
分析某台子网站加密,脚本联动BP实现自动加解密梭哈,直接爽飞
0x00 文章背景 虽然码的可能有点多,但是重点部分基本上都写了,主要还是看对代码的理解以分析的思路各方面。 一次对某个台子的加解密分析:打开一看,哦豁,整个就是加密。请求和响应的正文都是...
密码暴力破解与防御
密码安全概述加密、完整性、身份认证存储安全、传输安全、输入安全漏洞利用从数据库获取密码窃听通信数据直接从登录框猜测数据权限管理认证:你是谁?授权:你能做什么?不安全的密码默认密码00000012345...