前言过年了 没啥精神搞逆向了,随便水水流程分析上手直接流程分析,网站都不给 怎么说~如下图目标 JWT直接先解码,解码出来JWT用的加密是RS256下图是body加密体那难点其实就是RS256的密钥了...
MorePossibility 实际应用(加解密场景 Demo)
资源:sekiro : http://sekiro.iinti.cn/sekiro-doc/ ( 官方文档 jsRPC )sekiro下载地址: https://oss.iinti.cn/sekir...
BounceBack:一款针对红队操作的安全性增强重定向工具
BounceBack是一款针对红队人员操作的安全性增强工具,该工具功能非常强大,且提供了高度可定制和可配置的具备WAF功能的反向代理,可以帮助红队研究人员隐藏C2、沙箱和扫描工具等红队基础设施。 Bo...
天穹 | Linux内核劫持:深入分析内核rootkit入侵威胁
01概述Linux内核级rootkit技术是一种极为高级的黑客攻击技术,它能够打破Linux系统的安全防御,实现对系统和用户的完全控制。相较于用户态rootkit,内核级的rootkit在操作系统内核...
G.O.S.S.I.P 阅读推荐 2024-01-30 如何写好Rebuttal
在2024年第一期的《Communications of the ACM》杂志上,刊登了来自ACM SIGSAC副主席、Virginia Tech的姚丹凤教授的文章Rebuttal How-To: S...
JS基本功系列-Promise基础相关记录
Promise 一个promise对应一个resolve/resolve; 后面的then是对前面promise的处理(也是一一对应);let p1 = new ...