今天听说QQ邮箱的在线文档页面被插xss了,就上去康康。 然后我一看,我日,还真alert了个1出来,就想着去找找是哪里被插了。 先是与这个消息一起传出来的几张图: 指向了getTop().setGlobalVar
随笔
Crypto easy_RSA 套娃题,第一层题目如下: n:0x9371c61a2b760109781f229d43c6f05b58de65aa2a674ff92334cb5219132448d72c1293c1
场景实操开场卷 2#glass 反编译apk发现调用了so。 找到so中目标函数。 根据代码意思不难得出明文flag进行三次函数调用后得到密文,密文符合即flag正确。 根据代码倒着写出解密脚本即可。 enc =
难度一如既往,和今年i春秋的其他比赛差不多,都挺难的(我菜) 队伍成绩:1118pt/11kill/33名/1550有解/2026登录/2794报名 个人成绩:503pt/5kill/57名/2107有解/4594
解决方法 以Java为标准,对Python进行改造 增加segment_size=128 AES.new(key=key, mode=AES.MODE_CFB, iv=iv, segment_size=128) 以
前提 本篇博客写于2021.04.15,博客内容存在时效性,请注意辨析内容是否依旧有效。 正文 抓个包,一眼就看到大大的/x/passport-login/web/login 看看数据,来源+明文账号+密文密码+跳
起因 还是昨天那篇记一次微信PC端小程序的逆向里的小程序,刚写的脚本还没跑热乎,开发的就火速把事先明文传答案的bug给修了。 冲 但是重新打开小程序发现并没有收到更新,于是推测答案应该是开发者大意了没有删 ...<
前提说明 PC端小程序的包有加密,需要解密后才能解包。 环境 Windows10.0.19042.928 微信3.2.1.132 pc_wxapkg_decrypt_pythonfdbe52f mp-unpack1
大前提 不渗透已备案且内容合法的站点! 不渗透企事业单位站点! 不渗透政府站点! 前言 这个站也是寒假的时候看见的,算是个营销文章联盟吧。 先放个后台看到的域名列表。 是用搏天短网址改的,站长似乎就是作 ...
