author/解道

Glide圖片載入過程(簡)

調研版本為4.7.1 為了更加簡單的理解,會將函式程式碼簡化,詳細程式碼請自行照原始碼對比 Glide用法 Glide.with(...).load(...).into(...)我們從into

golang實現aes-cbc-256加密解密過程記錄

我為什麼吃撐了要實現go的aes-cbc-256加密解密功能? 之前的專案是用php實現的,現在準備用go重構,需要用到這個功能,這麼常用的功能上網一搜一大把現成例子,於是基於go現有api分分鐘實現一對加

2018HITCON-Oh My Raddit&v2題解

題目提示, flag 為加密使用的金鑰,並且 hint 提示金鑰為小寫的( assert ENCRYPTION_KEY.islower() )。仔細觀察首頁上每個a標籤的連結,都是形如:http

Istio Egress Gateway出口流量管理

預設狀態下,Istio服務網格內的Pod,由於其iptables將所有外發流量都透明的轉發給了sidecar,所以這些叢集內的服務無法訪問叢集之外的 URL,而只能處理叢集內部的目標。 控制出口流

2018 HITCON On my Raddit

On my Raddit orange 大大出的這個題與其放在 Web 裡,不如放在 Crypto 裡。這裡說一下比賽時的思路。 開啟題目: flag 是加密金鑰,而 hint 提示加密

NSA新型APT框架曝光:DarkPulsar

前言 2017年3月,ShadowBrokers放出了一份震驚世界的機密文件,其中包括兩個框架:DanderSpritz和FuzzBunch。 DanderSpritz完全由外掛組成,用於收集情報、利用

中國區塊鏈商學院:區塊鏈基礎知識

區塊鏈(BlockChain),是區塊(Block)和鏈(Chain)的直譯,其資料結構如圖1所示,即每個區塊儲存規定時間段內的資料記錄,並通過密碼學的方式,構建一條安全可信的鏈條,形成一個不可篡改、全員共有的

反爬之字型加密與破解

*文章原創作者:manwu91,本文屬於FreeBuf原創獎勵計劃,未經許可禁止轉載。 最近看到不少網站都使用了字型庫對資料進行加密,即頁面原始碼中的資料與顯示出來的資料不同,使用者也無法直接進行復制

再談前後端 API 簽名安全?

上次 《前後端API互動如何保證資料安全性?》 文章中,我們介紹瞭如何在Spring Boot框架中去統一處理資料的加解密。對於請求的加密也只做了POST請求的自動加密,今天接著上文來繼續介紹GET請求的安全

BPMN複雜閘道器及其在流程建模中的應用?

BPMN複雜閘道器及其在流程建模中的應用? BPMN複雜閘道器可用於拆分或合併複雜的流程流場景。複雜閘道器在BPMN中並不經常使用,因為更簡單及更容易理解的並行、包含和獨佔閘道器可以處理大多數情況。對於這些

golang中的加密方式總結

緣起 因為專案中使用mysql的AES_DECRYPT 方法,欲使用golang實現該方法, 但是研究了半天沒明白怎麼回事, 最後才發現golang當前預設支援CBC 的方式,但是mysq

1746097685.0594