logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

JS逆向实战:浏览器控制台+Python破解MD5加密参数

本文介绍了浏览器开发者工具的使用技巧和JS加密分析实战。主要内容包括:1.浏览器控制台的核心功能:元素检查、网络监控、样式编辑、JS调试、性能分析和存储检查;2.通过站长工具MD5加密靶场,演示如何利用断点调试分析JS加密逻辑;3.提供Python实现MD5加密的代码示例,确保与JS加密结果一致。重点讲解了如何通过控制台定位加密函数、设置断点验证参数传递,以及Python还原JS加密逻辑的方法。

文章图片
#javascript#开发语言#ecmascript +4
ZeroCTF-Web_02.Zero Upload / 零重力主题包

本文分析了ZipSlip压缩包路径穿越漏洞的原理与利用方法。该漏洞源于程序解压时未校验压缩包内文件路径,攻击者可构造包含"../"的文件名,将文件解压到目标目录之外。通过制作恶意ZIP文件,利用路径穿越覆盖服务器模板文件(如Jinja2模板),触发模板渲染执行系统命令,最终成功读取flag。文章详细演示了从漏洞发现到利用的全过程,包括测试ZIP制作、路径穿越验证、模板覆盖和命令

文章图片
#前端#java#网络安全 +4
web新手题之信息泄露(CTFHUB)

本文总结了多种Web安全漏洞利用方法,包括:1) 目录遍历寻找flag;2) PHPINFO信息泄露;3) 备份文件漏洞(www.zip、.bak、vim缓存文件);4) .DS_Store文件泄露;5) Git泄露(log、stash、index);6) SVN泄露(entries、wc.db);7) HG泄露(dirstate)。通过分析这些常见漏洞的成因和利用方式,展示了如何获取敏感信息、源

文章图片
#前端#linux#docker +4
到底了