随笔分类 -  逆向与安全

Android、iOS、web
摘要:简单聊聊设备指纹设计 阅读全文
posted @ 2022-05-23 15:56 码头工人 阅读(761) 评论(0) 推荐(1) 编辑
摘要:从2019年开始主导一些业务安全相关的基础安全产品,如设备指纹、环境检测以及接口防护等,对于验证码也有系统维护和相关破解经验。其中也有许多自己觉得还算可以(能够满足业务)的设计,当然也有一些实践后发现不足的设计。写这篇文章的目的是想要把其中的一些思考和经验教训和大家分享。 阅读全文
posted @ 2022-05-05 00:34 码头工人 阅读(421) 评论(0) 推荐(1) 编辑
摘要:本文主要介绍去哪儿网风控安全产品的探索演变历程以及过程中的一些思考。希望能够给大家带来启发。 阅读全文
posted @ 2022-03-01 00:21 码头工人 阅读(950) 评论(2) 推荐(1) 编辑
摘要:例子: 不加密例子: image-20210719153550042 加密例子: image-20210719153812653 结论:前端账号密码需要加密。 论点一:https是否真的“安全”? 1、Https通信中间掺杂着许多代理(客户端代理、服务器代理等),而正是因为这些代理的出现,使得htt 阅读全文
posted @ 2021-07-20 11:58 码头工人 阅读(2641) 评论(0) 推荐(1) 编辑
摘要:顶象验证码研究,完美破解顶象验证码协议 阅读全文
posted @ 2021-01-13 00:47 码头工人 阅读(4822) 评论(15) 推荐(4) 编辑
摘要:极验验证码研究,完美破解极验验证码协议 阅读全文
posted @ 2020-11-22 20:07 码头工人 阅读(5613) 评论(0) 推荐(1) 编辑
摘要:原创文章,请勿转载 维护网络安全人人有责,本文章只做技术研究,请勿使用于任何商业场景。 本文配合其他文章一起服用效果更好,能更全面体会安全产品的设计。 (1)《第三代验证码研究》https://www.cnblogs.com/boycelee/p/11363611.html(推荐) (2)《顶象验证 阅读全文
posted @ 2020-11-10 00:19 码头工人 阅读(2761) 评论(0) 推荐(2) 编辑
摘要:本着技术学习与研究的目的,所以就不将完整的破解代码发出。维护网络安全人人有责 本文配合其他文章一起服用效果更好,能更全面体会安全产品的设计。 (1)《第三代验证码研究》https://www.cnblogs.com/boycelee/p/11363611.html(推荐) (2)《顶象验证码破解与研 阅读全文
posted @ 2020-10-29 23:49 码头工人 阅读(2178) 评论(5) 推荐(0) 编辑
摘要:xposed原理分析 阅读全文
posted @ 2020-08-02 12:02 码头工人 阅读(2555) 评论(0) 推荐(1) 编辑
摘要:IOS抓取基础知识 ARM64 有道云笔记:http://note.youdao.com/noteshare?id=7b723d832da60281c9bb20e9f56fe69e 脱壳与加壳 有道云笔记:http://note.youdao.com/noteshare?id=a7696c5d718 阅读全文
posted @ 2020-05-04 18:07 码头工人 阅读(1046) 评论(0) 推荐(0) 编辑
摘要:验证码,设备指纹,第三代验证码,滑块验证码,顶象,极验 阅读全文
posted @ 2019-08-16 14:17 码头工人 阅读(3241) 评论(2) 推荐(1) 编辑