author/解道

利用burp外掛Hackvertor繞過waf並破解XOR加密

我最近在開發一個burp外掛Hackvertor,你們可能不知道。它的特點是基於標籤轉碼,比burp內建的decoder強大得多。基於標籤轉碼的原理是通過標籤對它的內容進行轉碼,然後將轉碼後的內容傳遞給外層標籤

程式設計師必須瞭解的計算機加密規則-公鑰和私鑰

這些密碼學的概念容易被搞混淆,的確也情有可原。因為公鑰、私鑰、加密、認證這些都是較為複雜的問題,其概念不太容易理解,理解不透就容易產生各種似是而非的概念,為了讓大家對於密碼學有進一步的瞭解,這裡我就詳細解說一下

如何設計一個億級API閘道器?

API 閘道器可以看做系統與外界聯通的入口,我們可以在閘道器處理一些非業務邏輯的邏輯,比如許可權驗證,監控,快取,請求路由等等。 為什麼需要 API 閘道器 為什麼需要 API 閘道器?有如下

dispatch_group詳解

GCD的幾個重要概念:任務、佇列、佇列組、訊號量 dispatch_group用來管理dispatch_queue_t,dispatch_queue_t用來管理task。 disp

code-breaking writeup

感謝P師傅做的題目,https://code-breaking.com/ easy - function 環境: php 7.2.12、apache 2.4.25 <?php $action

深入理解RSA演算法

本文結構: 一些基本的數學知識 RSA的具體過程 為什麼RSA的私鑰解密一定能得到明文 RSA演算法可靠嗎 RSA演算法的一些其他特徵

tRat:新模組化RAT

TA505是Proofpoint一直關注的攻擊組織,該組織從2014年開始活躍。 最近,研究人員發現該組織在傳播一些遠端訪問木馬(remote access Trojans,RATs)和其他收集、載入和監控

1746083517.6456