思考 1.什么是非对称加密? 公钥加密系统,广泛用于数据加密传输 更详细的解释可参考维基百科 ( https://en.wikipedia.org/wiki/RSA_cryptosystem) 2.非对称加密难吗? very easy! 几乎每一种开发语言都能处理,同时也存在大量的工具 Python ...
分类:
编程语言 时间:
2020-02-12 22:25:11
阅读次数:
101
上一篇文章我们介绍了一个物流服务提供商,推荐大家使用快递鸟接口,主要介绍了如何注册账号,获得密钥,找不到注册地址的,我在发一下: http://kdniao.com/reg 之前也聊过如何利用快递鸟提供的接口来实现即时查询。也提供了C#代码,这次我们用Java来实现接口对接, 在开发之前,我们先来了 ...
分类:
编程语言 时间:
2020-02-12 00:37:49
阅读次数:
165
什么是加密算法?百度百科给出的解释如下: 数据加密的基本过程就是对原来为明文的文件或数据按某种算法进行处理,使其成为不可读的一段代码,通常称为“密文”,使其只能在输入相应的密钥之后才能显示出本来内容,通过这样的途径来达到保护数据不被非法人窃取、阅读的目的。该过程的逆过程为解密,即将该编码信息转化为其 ...
分类:
编程语言 时间:
2020-02-11 16:00:57
阅读次数:
55
DRF JWT 一、JWT JWT全称: json web token, 作用:将原始的数据json加密成字符串,通过后台将加密的字符串给前台存储(token) 格式:三段式,头.载荷.签名 , 头和载荷都是采用base34可逆加密,签名采用md5不可逆加密 头(基础信息,也可以为空):加密方式、公 ...
分类:
其他好文 时间:
2020-02-10 22:33:30
阅读次数:
95
题目MD5:d735b979e30f5331e4b968c1b787a36d 题目保护: IDA分析 程序根据一个数组来跳转执行功能,而且在malloc功能中,size会写入到数组的低地址方向,这时如果我们触发数组溢界,就可以任意地址跳转 exp from pwn import * io=remot ...
分类:
其他好文 时间:
2020-02-10 14:00:26
阅读次数:
66
这道题没有题目链接。在题目界面有一个文件,下载下来发现是一段PHP的代码。 1 <?php 2 function encrypt($data,$key) 3 { 4 $key = md5('ISCC');//获得ISCC的md5 5 $x = 0; 6 $len = strlen($data); 7 ...
分类:
Web程序 时间:
2020-02-09 23:43:15
阅读次数:
108
MD5 ATTACK MD5算法目前的状态: 不安全且攻击成本低 PS:SHA 1也快步MD5的后尘了。只是SHA 1攻击成本还不算特别低, hash性质 【1】什么是hash函数: 密码学上的hash函数,是指对于映射A B,使得: A和B唯一对应 由A到B容易,由B到A难(单向性质) 这里的“难 ...
分类:
其他好文 时间:
2020-02-09 18:30:51
阅读次数:
201
背景 提供一个短址服务你有没有发现,我们的任务中出现长 URL 就会比较麻烦?如果有一个短址生成器就好了。虽然市面上有很多,但是我们可以重复发明一个轮子,利用这个机会尝试一下简单的 Web 全栈开发。 任务 做一个短链接生成器,可以将一个长链接缩短成一个短链接。 预览 由 Gigalixir 提供免 ...
分类:
其他好文 时间:
2020-02-09 16:44:52
阅读次数:
70
开放出来给别人调用的API接口是就是开放API接口。 弱点: 数据窃取 用户的密码等信息被不轨之人窃取,登录账号发布敏感信息,盗刷等。 数据篡改 提交的数据被抓包后进行篡改再提交。 数据泄露 爬虫将业务数据甚至核心数据抓取,直接或者间接造成损失。 RSA/DES加密 MD5混淆 TOKEN令牌 有令 ...
操作表单(验证) 表单:form DOM树 文本框 text 下拉框 单选框 radio 多选框 checkbox 隐藏框 hidden 密码框 password .... 表单的目的:提交信息 获得要提交的信息 提交表单。md5加密密码,表单优化 ...
分类:
编程语言 时间:
2020-02-09 09:34:53
阅读次数:
77