1.BASE64加密/解密 Base64 编码是我们程序开发中经常使用到的编码方法,它用 64 个可打印字符来表示二进制数据。这 64 个字符是:小写字母 a-z、大写字母 A-Z、数字 0-9、符号"+"、"/"(再加上作为垫字的"=",实际上是 65 个字符),其他所有符号都转换成这个字符集中的 ...
分类:
编程语言 时间:
2020-05-08 18:36:32
阅读次数:
95
0x01:工具类 md5加密工具类 base64加密工具类 Bcrypt工具类 0x02:加密测试 MD5加密测试 base64加密测试 SHA加密测试 BCrypt加密测试 0x03、工具类 1. md5加密工具类 public class MD5Utils { private static fi ...
分类:
其他好文 时间:
2020-05-08 13:23:05
阅读次数:
67
首先打开页面 这里第一个第二个绕过方式很简单 php://input data://text/plain;base64,d2VsY29tZSB0byB0aGUgempjdGY= 均可绕过file_get_contents() 有了提示 useless.php php://filter/read=co ...
分类:
其他好文 时间:
2020-05-07 13:27:44
阅读次数:
88
环境 1. jdk 8 2. spring security crypto 4.2.12.RELEASE 示例 AES (Advanced Encryption Standard)属于对称加密,用来替换 DES 和 3DES 加密。 AES 加密有几种模式可选,下面演示 ECB 和 CBC 模式。 ...
分类:
编程语言 时间:
2020-05-06 20:04:13
阅读次数:
76
题目概览 怎样禁止表单记住密码自动填充? 请说说 {box sizing: border box;}的作用及好处有哪些? 对base64的理解,它的使用场景有哪些? 题目解答 怎样禁止表单记住密码自动填充? 原理: 隐藏用,隐藏后不占位置 隐藏用,隐藏后占原来的位置 隐藏用,隐藏与否取决于 相对的值 ...
分类:
其他好文 时间:
2020-05-06 01:43:17
阅读次数:
55
什么原因导致 python的certifi模块使用的仅仅是自身的cacert.pem,其他的不会使用,所以也没有所谓的授权信任链。 手动的添加信任链 比如我不能访问百度。 导出全部的证书,按照base64导出,然后复制到cacert.pem中。 查看所有的需要证书 查看授权链 复制出当前网站的授权链 ...
分类:
其他好文 时间:
2020-05-05 23:29:30
阅读次数:
67
1.解析输入的URL地址 http://www.baidu.cn:80/index.html?lx=teacher#video 传输协议(把信息在客户端和服务器端进行传递,类似于快递小哥) http 超文本传输协议(传输的内容除了文本,还有可能是其它类型:二进制编码、BASE64码、文件流等等) h ...
分类:
Web程序 时间:
2020-05-05 12:51:38
阅读次数:
67
# pip install rsa import rsa import base64 #生成公私钥 public_key, private_key = rsa.newkeys(1024) msg = '今晚8点老地方碰头' # 加密 encryptd_msg = rsa.encrypt(msg.en ...
分类:
编程语言 时间:
2020-05-05 00:44:35
阅读次数:
76
0x00 影响版本 Apache Shiro Base64解码 AES解密 反序列化 然而AES的密钥是硬编码的,就导致了攻击者可以构造恶意数据造成反序列化的RCE漏洞。 payload 构造 前16字节的密钥 后面加入序列化参数 AES加密 base64编码 发送cookie 0x02 靶场环境 ...
分类:
其他好文 时间:
2020-05-04 17:14:06
阅读次数:
299
很久之前的存稿,可能有些错误 命令执行漏洞 exec()函数 exec() 不输出结果,返回最后一行shell结果,所有结果可以保存到一个返回的数组里面。 执行外部程式。 语法 : string exec(string command, string [array], int [return_var ...
分类:
其他好文 时间:
2020-05-04 15:37:31
阅读次数:
400