
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
什么是jwt(json web token)?看看英文单词的意思就是json形式的token他的基本的特征 :类似于这样的 他有2个点 分割解码的时候会有三个部分头部 payload 对称密钥这个就是对称加密头部:标明了需要进行加密的方式是什么(一般就是对称加密 =》 SH256 和 非对称加密 =》RH256)这些都叫 alg头 (算法头) 当然还有一些typ, kid等中间的就是要加密的内容

前端的数据加密是对用户的输入的一个常见的加密方法还有的就是防止我们的sql注入 如 id=MQ==这个其实解密出来就是 id = 1所以注入的思路就是把 1和payload 一起加密然后 再进行注入客户端的加密 => 数据加密传输 => 服务端解密 => 服务端的处理传输的数据1加密xxxpayloadxxxpayload解密 (解码不出来只能 把payload 进行加密 才能进行执行)1直接进行

正向连接正向连接(Forward Connection):正向连接是一种常见的网络通信模式,其中客户端主动发起连接到服务器或目标系统。正向连接通常用于客户端-服务器通信,客户端主动请求服务或资源,例如网页浏览、电子邮件发送和接收等。在正向连接中,客户端充当主动方,向服务器发起连接请求,然后服务器接受并处理请求。正向shell :这个就是比如我们(A)要连接B,这时候我们需要连接B的IP正向一般是指

最近很多的docker镜像加速都鸡鸡了找点资源是越来越不容易了什么事docker 因为我是个业余的人我简单的说 docker就是比如我们的软件商店的 下载docker镜像(之前就是我们在服务器上搭建网站 和环境的很费力费时 之后就有了这个 镜像 :这个就是打包的产品) 就是产品镜像的拉取就类似于我们的下载软件而这个docker hub就是我们的商店(当然这个商店现在访问不了了那不科学上网也有一个)

我们知道python是面向对象的编程C语言是面向过程的编程那这两个有什么区别呀先讲简单的面向过程 比如说和女孩子交往就是我注重和你在一起的过程我们带你做一些事情如逛街 看电影等这一套子直接下来但是因为我还不是很了解你所以每次和你出来我都是一条龙的这一套子这个过程有很多冗余的内容但是面向对象就是我先了解你的爱好(属性) 再和你一起去逛街 看电影 而不是我直接带你出来做上边这一套事情 面向对象就是指定

代码混淆 一.基本概念java的bytecode很容易通过JAD等反编译工具还原出源代码。这样势必不满足安全的定义。如何一定程度上保护需要防止被反编译的源代码呢?混淆(obfuscate)技术注意:用obfuscate防盗版是根本不可能,连汇编这种东西都能被**掉,而java代码基本上等同于开源的同义词。用obfuscate只是为了增加反编译的难度,保护源代码的知识产权。混淆包照常运行,没有任何

登录抓包发现一登录的数据包不是账号密码分开的而是一长串的加密这个和之前做的 那个 param 参数传递 passwd的项目非常相似 所以我们猜测这个 加密的其实就是 json数据。原始的js逆向 就是进行扣代码,补环境 但是有时候会出现一个问题 就是 嵌套引用 环境越补越多 这个 rpc 就是远程的调用 进行远程加载浏览器的控制台 然后使用浏览器中的加载的环境。常用在分析js的算法的时候的一个非常








