会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
yaklang
博客园
首页
新随笔
联系
订阅
管理
2023年10月20日
YakSSA和语法提示
摘要: 前言 距离上次和大家分享 SSA 相关的知识已经过去了许久,在这大概两个月的时间里,牛牛可是丝毫没有摸鱼!兢兢业业的完成几个大型 PR 后,在最近的更新的 v1.2.7-sp 2 中,SSA终于从科普文章中的屠龙刀变成了Yak中解析代码的利器。 有了 SSA 现在我们能做啥! 目前 YakSSA 模
阅读全文
posted @ 2023-10-20 11:23 YakProject
阅读(68)
评论(0)
推荐(0)
2023年10月13日
渗透测试高级技巧(二):对抗前端动态密钥与非对称加密防护
摘要: 在前文的技术分享中,我们描述了验签和静态对称加密(静态密钥 AES)的常见场景,大家我相信遇到类似的加解密清醒,基本都可以通过热加载的基本使用获得破解前端加密解密的方法,达到一个比较好的测试状态。 在本文中,我们在保持同样的通用适配度的同时,将会来接触更加复杂的前端加密与解密场景: 动态密钥:无法通
阅读全文
posted @ 2023-10-13 14:38 YakProject
阅读(330)
评论(0)
推荐(0)
2023年7月17日
Repeater和Intruder的国产化平替Web Fuzzer
摘要:
阅读全文
posted @ 2023-07-17 14:56 YakProject
阅读(19)
评论(0)
推荐(0)
2023年6月27日
Nuclei DSL 夺舍记:虚拟机沙箱降维兼容 Nuclei DSL
摘要: 背景 Nuclei 是一个被广泛使用的漏洞模版程序,它可以发起一系列的请求,并从请求中获取请求的结果是否符合某些条件,也可以从这些请求中提取用户期望的数据。为了增强 Nuclei 的表现力,它在一些版本中新增了 DSL 机制,DSL 本身是一个非常优秀的工程实践,可以极大增强文本内容的计算能力和逻辑
阅读全文
posted @ 2023-06-27 15:52 YakProject
阅读(137)
评论(0)
推荐(0)
公告