网络安全
未读
从资产闭环到证据链:CNVD 与 SRC 漏洞挖掘手法与技巧详解
一篇偏实操的 CNVD / SRC 漏洞挖掘手法长文:从一种子一闭环的资产测绘、JS 逆向抽钥匙、对象图与换 id 越权,到未授权敏感读、注入 / SSRF / XSS 差分、对象存储签名覆盖、业务逻辑与竞态、认证接管、WAF 绕过,以及云 IDE 与对话口工具执行等新面;最后给出白盒审计 Phase 0~6、CNVD 与 SRC 的交付差异、假点清单和安全边界。
网络安全
未读
metasploit-framework安装教程
前言🩷 本文主要是介绍安装教程以及解决metasploit-framework Please run msfdb as a non-root user 初始化postgres问题。 环境❤️ CentOS Ubuntu 安装🧡 使用一键安装脚本(要翻墙或者使用末尾我提供的Github的DNS解析
网络安全
未读
xyb小程序加密逻辑逆向
前言 近期学校开始让在外实习的,每天都得打卡校友邦,再加上外地朋友也由于种种原因要回学校,但还要打卡,就开始研究了这个东西,但是呢以前写过,回过头跑程序发现报错,估摸着那边改了或者加了防护,前面签到啥的接口没什么好提的,没啥难度,这次记录的是签退和重签的加密逆向过程。 过程 通过抓包分析,我们知道了

