- 博客(3)
- 收藏
- 关注
原创 CBC翻转攻击,来自一道CTF题的学习大礼包
一、背景最近报名参加了一个CTF比赛,学长介绍了个网站,实验吧。开始了做题之旅。说句实话,网站还行,就是那个假设题目的服务器不太行。老是出现无响应的情况。遇到一个题目名称为简单的登录题的问题二、题目分析流程题目格式:flag:{xxx}解题链接: http://ctf5.shiyanbar.com/web/jiandan/index.php做这种题目的思维习惯:如果是get请求...
2018-11-12 22:10:15 3624
原创 webQQ协议分析2018.11.9
3天结束,webQQ客户端开发包,python2编写,封装了webQQ的几乎完整的功能,你可以用来开发聊天机器人,甚至更多创造性的功能。项目代码托管在Github,github.com/HotIce0/webqq-client-sdk下面是没有整理的webQQ协议分析关键:获取webqq的数据处理协议(js代码,从其中可以找到数据的含义,以及数据请求,数据处理)直接访问:http...
2018-11-09 09:31:31 4924 2
原创 Python中执行JavaScript代码
一、背景最近在写一个东西,会使用到webQQ的协议。其中,获取webQQ登录时需要的某些参数时,从js中获取到的js的加密的函数。要转化成Python比较浪费时间。既然有js解析库,就用js解析库,会简单许多。例如下面的js函数:function hash33(t) { for (var e = 0, i = 0, n = t.length; i < n; ++i) ...
2018-11-06 15:37:46 5435
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人