author/PHP 解說

利用burp外掛Hackvertor繞過waf並破解XOR加密

我最近在開發一個burp外掛Hackvertor,你們可能不知道。它的特點是基於標籤轉碼,比burp內建的decoder強大得多。基於標籤轉碼的原理是通過標籤對它的內容進行轉碼,然後將轉碼後的內容傳遞給外層標籤

JWT打造無限擴充套件登入中心

前言: 現在人的賬號越來越多,大家對新註冊賬號越來越反感。這時候,當一個公司有多個產品時,打通各個應用壁壘,使用一個統一的登入中心。實現一號全網通,或是隻需登入一次的單點登入。都是非常有必要的。今天介紹的就

業務方視角,接入登入賬號體系

前言: 上一篇我們介紹過了如何使用php+jwt。講述如何製作一個一站式登入平臺。打通各個業務方之間的賬號壁壘。那麼現在我就來介紹下。從業務方的角度,如何去接入一個登入中心 流程

伺服器全能環境 UPUPW ANK V1.1.6 釋出

柚皮Windows伺服器整合環境智控平臺(以下簡稱UPUPW ANK)已經持續更新5年多了,主要用於一鍵部署全能網站執行環境,適用伺服器生產環境和本地開發環境。 UPUPW ANK控制面

程式設計師必須瞭解的計算機加密規則-公鑰和私鑰

這些密碼學的概念容易被搞混淆,的確也情有可原。因為公鑰、私鑰、加密、認證這些都是較為複雜的問題,其概念不太容易理解,理解不透就容易產生各種似是而非的概念,為了讓大家對於密碼學有進一步的瞭解,這裡我就詳細解說一下

原始碼編譯LNMP平臺架構

眾所周知,LAMP 平臺是目前應用最為廣泛的網站伺服器架構,其中的“A”對應著Web服務軟體Apache HTTP Server。隨著Nginx在企業中的使用越來越多,LNMP(或LEMP)架構也受到越來越多L

dispatch_group詳解

GCD的幾個重要概念:任務、佇列、佇列組、訊號量 dispatch_group用來管理dispatch_queue_t,dispatch_queue_t用來管理task。 disp

code-breaking writeup

感謝P師傅做的題目,https://code-breaking.com/ easy - function 環境: php 7.2.12、apache 2.4.25 <?php $action

Code-Breaking Puzzles做題記錄

24號被XNUCA虐了,25號起床才知道P總之前說過的 Code-Breaking Puzzles 已經開始了,趕緊學習一波。這裡給P總的 程式碼審計知識星球 打個廣告,滿滿乾貨,個個都是人才,我超喜歡裡面的

深入理解RSA演算法

本文結構: 一些基本的數學知識 RSA的具體過程 為什麼RSA的私鑰解密一定能得到明文 RSA演算法可靠嗎 RSA演算法的一些其他特徵

tRat:新模組化RAT

TA505是Proofpoint一直關注的攻擊組織,該組織從2014年開始活躍。 最近,研究人員發現該組織在傳播一些遠端訪問木馬(remote access Trojans,RATs)和其他收集、載入和監控

1746094770.7354