排序
如何进行OpenSSL基础中的加密及解密
当提到openssl时,首先必须提到ssl。可能没有人希望他们的网络活动被其他网民监听到,当我们在日常上网时。因此就需要一种协议为我们的网络通信保驾护航。ssl协议就是基于这样的工作背景开发的...
基于签名算法且简单安全的API授权机制是什么
笔者以前在做广告系统时发现对接的大多数平台的广告系统都是以token方式授权接口,而且这个token是一直不变的,由广告主提供,可以说这就是裸奔的接口,只不过这种接口对安全性要求不高,这只能...
WAF对WebShell流量检测的性能分析是怎样的
本地环境组建 从保留的截图来看,对方的php版本是5.6.40,所以我要搭一个apache+php5.6.40的测试环境。在virtualbox中打开,复制centos镜像系统链接,并按照以下步骤进行配置。 1. 安装ap...
web中常用的加密算法有哪些
加密算法我们整体可以分为:可逆加密和不可逆加密,可逆加密又可以分为:对称加密和非对称加密。 一、不可逆加密 常见的不可逆加密算法有MD5,HMAC,SHA1、SHA-224、SHA-256、SHA-384,和SHA...
如何分析Java Web安全中的代码审计
一、JavaWeb 安全基础 1. 何为代码审计? 通俗的说java代码审计就是通过审计java代码来发现java应用程序自身中存在的安全问题,由于java本身是编译型语言,所以即便只有class文件的情况下我们依...
如何分析Drupal配置
drupal配置 Drupal是一个开源的PHP内容管理系统,具有相当复杂的架构。它还具有强大的安全模型。感谢开发人员在社区的贡献和维护,所以有很多详细的文档和有关加强Drupal网站安全配置的方法。 ...
怎么利用蓝牙功能两秒内攻击解锁Tapplock智能挂锁
几个星期前,youtube上名为jerryrigeverything的人上传了一段针对 tapplock 智能蓝牙指纹挂锁的拆解视频。视频显示,只要用一个gopro相机固定粘附底座就可以把 tapplock 后盖取下,然后再利用螺...
yii框架中工具函数怎么使用
首先我们在项目根目录下创建文件,如: /utils/function.php 文件内容如下: (相关教程推荐:yii框架) <?php function dd($obj) { echo "<pre class="brush:php;toolbar:fals...
如何进行电子钱包APP漏洞分析
雷蛇支付(razer pay)在新加坡和马来西亚被广泛使用,在该篇writeup中,作者通过app逆向分析,利用frida调试,发现了雷蛇支付电子钱包(razer pay ewallet)中的用户签名(signature)生成漏洞...