自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 问答 (1)
  • 收藏
  • 关注

原创 [自用-练习]使用mitmdump绕过前端加密

的内容,但是由于是前端加密,所以加密函数(方法)必然留在前端,可以进行解密,但是在测试过程中将会有大量测试数据包,一一进行解密,十分繁杂,便可以使用mitmdump进行上下游代理加解密,让测试者不影响正常业务的情况下在bp中看到。,前端输入1234,经前端加密之后为MTIzNA==,发送给后端,后端经解密得到1234,然后返回给前端时再加密成密文MTIzNA==,正常业务的话前端需要再将密文解密,以明文的方式展现给用户(懒就没写了)开启站点,测试抓包,可以看到,正常情况下看到的参数信息都是经过加密的。

2025-04-01 17:07:44 359

原创 [自用]zabbix漏洞复现CVE-2016-10134

[自用]记录了zabbix的漏洞复现过程,CVE-2016-10134

2024-09-12 19:51:19 670

原创 [自用]Thinkphp 5.0.23 rce漏洞复现笔记

Thinkphp 5.023 rce漏洞复现笔记,【自用】

2024-09-09 17:30:17 312

原创 【自用】Thinkphp 2.0rce漏洞复现笔记

简单记录了一下学习Thinkphp 2.0rce的漏洞复现过程

2024-09-09 15:27:10 282

原创 web解题思路(自用)

作者本人于2022-2023年中参加ctf比赛,并在学习web,刷题过程中自己整理的一些笔记,十分偏向初学者,自用

2024-08-12 10:27:46 1564

原创 MISC解题思路总结(自用)

作者本人在2021-2022年参与ctf比赛,并在学习misc中的一些自己整理的笔记,自用

2024-08-12 09:32:15 1696 1

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除