RSA密钥转换 RSA密钥转换12345BEGIN RSA PRIVATE KEYPKCS#1,只是一个 RSA 密钥。BEGIN PRIVATE KEY是PKCS#8,表示密钥类型包含在密钥数据本身中。 转换 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455 2022-07-27 test
建行生活活体检测绕过 建行生活活体检测绕过商汤科技建行生活使用了商汤科技的活体检测SDK 12com.sensetime.ssidmobile.sdk.liveness.interactive.STInteractiveLivenessDetector.setReadyTimeoutDuration(J)Vcom.sensetime.ssidmobile.sdk.liveness.interactive.STInte 2022-07-08 note
XJAR解密 XJAR解密分析过程在解密xjar加密的jar时发现无法正常解密,研究后发现是不同版本的xjar加密方式不一样。 新版本使用的AES-CBC,老版本是AES(ECB)。 以下为调试过程: 启动调试模式 1java -jar -Xdebug -Xrunjdwp:transport=dt_socket,server=y,suspend=y,address=5005 -javaagent:xjar-ag 2022-06-17 yoc_vuls
云闪付逆向笔记 云闪付逆向笔记流程: 获取券号couponId 初始化验证码(/youhui-web/restlet/frog/initCaptcha),获取验证码的必要参数,请求参数与响应结果均加密。请求参数为billId, 是couponId加密后的结果。响应结果解密后包含dfpSessionId,sessionId参数。 123456encrypt('3102022051863931 2022-05-20 note
看雪-2022·KCTF-春季赛-第三题-石像病毒 看雪-2022·KCTF-春季赛-第三题-石像病毒验证流程: 输入key, 验证长度是否为32 使用固定字符串””计算md5。 使用md5作为密钥对输入的key进行AES加密 加密结果与程序内置的一段数据进行比较,相同则显示”OK” 注: 程序中的MD5与AES都不是标准的算法,都进行了魔改。 MD5的过程不必关心,只需要dump出计算完的结果。AES的每一步都需要进行还原,并写出对应的逆向算 2022-05-16 test
KCTF2022-第四题-飞蛾扑火 KCTF2022-第四题-飞蛾扑火存在SSRF漏洞,并给出访问phpinfo.php的提示,用于查看libcurl版本信息。 构造以下payload,可以读取url.php的源码。 1/url.php?url=file://127.0.0.1/var/www/html/url.php 123.57.254.42限制访问IP. 需要利用SSRF漏洞获取flag。 但这个ssrf限制了请求u 2022-05-16 test
KCTF2022-第二题-末日邀请 KCTF2022-第二题-末日邀请字符串转换: 12345678910111213141516int __fastcall str2int(int src, int len){ int i; // esi char v4; // dl char v5; // al for ( i = 0; i < len; ++i ) { v4 = *(_BYTE *)( 2022-05-11 test
KCTF2022-签到题-险象环生 KCTF2022-签到题-险象环生https://ctf.pediy.com/game-season_fight-204.htm 1234公开的用户及序列号:用户名 : 461D7AD538F179EE序列号 : 40403286341212 序列号长度必须为14(0xE)。 序列号分两部分,前10位根据用户名计算,后4位为代码解密的密钥。 后4位已知,计算出前10位即可,程序中按位进行比较,下 2022-05-10 test
电子工业出版社电子书下载 电子工业出版社电子书下载背景 “悦读”是一款依托电子工业出版社自身优质的图书内容资源,为高校图书馆、科研院所、企业等机构用户,提供电子书在线阅读与学习服务的产品。 官网: http://yd.51zhy.cn/ 2020年初,疫情刚开始的时候,“悦读”免费开放了一段时间。我是从那个时间第一次接触这个网站。当时便下载了几乎全站的计算机相关的新书。 https://zhuanlan.zhihu.co 2022-04-20 note
SM加密笔记 SM加密笔记SM简介SM1: 该算法不公开,仅以 IP 核的形式 存在于芯片中。 SM2:椭圆曲线公钥密码算法。 SM3:HASH算法,据国家密码管理局表示,其安全性及效率与SHA-256相当。 SM4: 分组密码算法, SM加密实例12https://e.aibank.com/index.html#/loginpre/OnlineServiceL 2022-04-19 note