摘要: 一、几种常见密码形式: 1、栅栏易位法。 即把将要传递的信息中的字母交替排成上下两行,再将下面一行字母排在上面一行的后边,从而形成一段密码。 举例: TEOGSDYUTAENNHLNETAMSHVAED 解: 将字母分截开排成两行,如下 T E O G S D Y U T A E N N H L N 阅读全文
posted @ 2017-12-06 23:12 巴黎的雨打湿东京街 阅读(1275) 评论(0) 推荐(0) 编辑
摘要: 一、爆破,包括包括md5、爆破随机数、验证码识别等 二、绕WAF,包括花式绕Mysql、绕文件读取关键词检测之类拦截 三、花式玩弄几个PHP特性,包括弱类型,strpos和 ,反序列化+destruct、\0截断、iconv截断、 四、密码题,包括hash长度扩展、异或、移位加密各种变形、32位随机 阅读全文
posted @ 2017-12-03 15:16 巴黎的雨打湿东京街 阅读(1948) 评论(0) 推荐(0) 编辑
摘要: http://www.sec-wiki.com/skill/ 安全技能(里面渗透逆向编程都有介绍) http://blog.knownsec.com/Knownsec_RD_Checklist/ 知道创宇研发技能表v3.0 综合学习平台: http://edu.gooann.com/ 谷安网校 ht 阅读全文
posted @ 2017-12-03 15:12 巴黎的雨打湿东京街 阅读(1315) 评论(0) 推荐(2) 编辑
摘要: 1、从Ultra-edit-32中提取出来的 JPEG (jpg),文件头:FFD8FF PNG (png),文件头:89504E47 GIF (gif),文件头:47494638 TIFF (tif),文件头:49492A00 Windows Bitmap (bmp),文件头:424D CAD ( 阅读全文
posted @ 2017-12-03 15:08 巴黎的雨打湿东京街 阅读(603) 评论(0) 推荐(0) 编辑
摘要: 使用环境配置: 搭建一个Java环境(不知道的可以自己百度),然后就可以开始设置工作的环境,步骤如下: 首先打开burp,进入代理设置: 如果80端口点不上,估计是80端口被占用,可试用其他端口,如8081端口。 图1 首先进入代理界面,点击图1中1的位置,然后点击进2代理的设置,然后在3处,通过左 阅读全文
posted @ 2017-12-03 12:47 巴黎的雨打湿东京街 阅读(1577) 评论(0) 推荐(1) 编辑