- 博客(2)
- 资源 (12)
- 收藏
- 关注
原创 某M1卡的数据结构分析
这卡比较简单,没进行16进制的加密,直接十进制明文显示了== 每个数据分布代表的意思,看图片吧! 这是充值后所得到的数据,直接把2块数据都改成自己所需的金额就可以了! ========================================== 关于校证位的计算: 如: PS:也可以把余额部分全部相加,然后xorFF。 ========================================== 使用的工具: 硬件:acr122-u 读卡软件:MiFareProgrammi...
2020-05-09 19:15:13 1945
原创 dedecms安全配置,添加登录管理认证码
dede用的人越来越多,也就引来各种关注,然后就各种漏洞、入侵。最近又爆出了一个堪称全版本都有的漏洞。的确,我googlehack了一下,基本上 5.5-5.7 的版本测试都可以,不过MD5是个硬伤。多余的话就不说了。 其实就是在后台登录界面添加个表单验证而已。管理认证,应该知道吧。动易、帝国的那种,本地字符验证,而不是数据库验证,所以SQL查询不了。入侵时碰到这种登录最纠结,最无奈的。 首先看看,我们要改的是这2个文件/(后台路径)/templets/login.htm 这是后台登录界面,/(后台路径)/
2020-05-09 18:38:32 297
蜗牛学院-模拟项目资料.zip
2020-05-09
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人