上一页 1 ··· 8 9 10 11 12 13 下一页
摘要: iwencai网站实战 url:http://iwencai.com/unifiedwap/home/index 打开开发者工具,在搜索框中随便输入关键词,看流量包。 (如果想将开发者工具的位置进行变换的,可以点击三个点进行切换) 只有一条数据包,看看请求数据和响应数据。 请求头中有一个特殊的Hex 阅读全文
posted @ 2024-03-15 13:39 死不悔改奇男子 阅读(1298) 评论(0) 推荐(0)
摘要: 本篇文章用于解析有道翻译中的加解密全过程 url:https://fanyi.youdao.com/index.html#/ 加密 访问网址,输入框中随便输入一个英文单词,查看触发流量包,只看Fetch/XHR类型的。 这里主要关注webtranslate的这条,请求参数和响应数据都是有加密的,主要 阅读全文
posted @ 2024-03-11 14:40 死不悔改奇男子 阅读(1343) 评论(0) 推荐(1)
摘要: ob混淆 ob混淆是JavaScript混淆中的一种方法,是指将JavaScript代码中的变量名、函数名、字符串等替换为无意义的字符串,从而增加代码的保护性和防止代码的逆向分析。此外,它还可以在代码中添加死代码、无用的函数等,增加代码的复杂度和难以理解性,从而增加代码的保密性。 实战案例——艺恩 阅读全文
posted @ 2024-03-07 19:03 死不悔改奇男子 阅读(3055) 评论(1) 推荐(0)
摘要: RSA算法 简介 RSA算法属于非对称加密,加密的密钥称为公钥,解密的密钥称为私钥,公钥和私钥不是同一个。公钥是可以放在外面的,给谁都可以;但是私钥不可以放在外面,只能服务器自己保留,如果私钥泄露了,数据安全将有极大的风险。 RSA的公钥和私钥是成对的,不能拆开。 python中的RSA 在pyth 阅读全文
posted @ 2024-03-06 19:17 死不悔改奇男子 阅读(2599) 评论(0) 推荐(1)
摘要: 简介 加密算法总共分为两类:对称加密和非对称加密。对称加密顾名思义就是加密和解密时使用的密钥是同一个,例如AES、DES、3DES;非对称加密就是加密和解密时使用的密钥不是同一个,例如RSA。 在python中有一个第三方库提供了加密逻辑,库名为PyCrypto,安装命令为pip install P 阅读全文
posted @ 2024-03-05 20:19 死不悔改奇男子 阅读(3267) 评论(3) 推荐(0)
摘要: md5算法 md5算法简介:md5算法是一种摘要算法,主要用来进行数字签名、文档一致性验证等。 python实现md5 点击查看代码 from hashlib import md5 s="123456" obj = md5() # 把你要计算的字节丢进去 obj.update(s.encode("u 阅读全文
posted @ 2024-03-05 11:51 死不悔改奇男子 阅读(1627) 评论(0) 推荐(1)
摘要: 前言:需要掌握一定的JavaScript基础,能看懂基础的JavaScript代码。 我们平常在浏览网站的时候会看到许多加密的参数,如果需要知道它的原始数据,就需要知道整个加密过程,所以本篇文章就来介绍一下本人在初学逆向的时候一些笔记。 想要获取加密过程大概来说有以下两个方法: (1)通过浏览器的i 阅读全文
posted @ 2024-03-01 22:17 死不悔改奇男子 阅读(2606) 评论(1) 推荐(2)
摘要: 当我们安装好nodejs环境,想在python代码中去调用JavaScript代码,常常会出现编码的问题。 举个例子: python代码如下: 点击查看代码 import execjs f = open("test.js", mode="r", encoding="utf-8") js_code = 阅读全文
posted @ 2024-02-29 15:34 死不悔改奇男子 阅读(1456) 评论(0) 推荐(4)
摘要: 开发基础-TP框架-入口&调试&路由&写法等 参考手册-TP5开发手册-为了掌握了解框架 首页文件看APP_PATH定义-为了后期分析核心代码 全局搜索:THINK_VERSION,为了后期分析此版本是否存在漏洞。 参考手册-本地代码案例对比,为了后期分析定位代码块或测试漏洞。 配置文件开关(app 阅读全文
posted @ 2024-02-11 11:29 死不悔改奇男子 阅读(146) 评论(0) 推荐(0)
摘要: 知识点 1.NET普通源码&编译源码 2.DLL反编译&后缀文件&指向 3.代码审计-SQL注入&文件上传 ASPX文件 -> CS ASPX.CS DLL反编译后寻找 看核心代码分析漏洞 CS ASPX.CS DLL反编译文件 -> ASPX文件寻找 确定漏洞进行调试测试 代码审计时要把这个反编译 阅读全文
posted @ 2024-02-11 10:41 死不悔改奇男子 阅读(331) 评论(0) 推荐(0)
上一页 1 ··· 8 9 10 11 12 13 下一页