新闻中心

3523
技术学堂 《Web 安全实战案例:AES 加密接口逆向还原 + Token 动态生成自动化脚本 + 多层 WAF 绕过技巧全流程》

2025-11-26 查看(613)

本篇文章通过真实 Web 安全测试案例,完整展示 AES 加密接口的 JS 逆向方法、动态 Token 的调试定位、自动化 Python 重放脚本编写过程,并结合多层 WAF 绕过、编码混淆绕过与时间延迟盲注技巧,实现从逆向到注入的全链路渗透分析。...
3523
技术学堂 《Web 安全实战:一次完整的 JS 逆向调试与签名算法还原案例(含自动化加密与 WAF 绕过)》

2025-11-26 查看(651)

本文通过真实安全测试案例,深入解析 JS 逆向调试思路,完整还原 Web 接口签名 sign 的生成算法,并使用 Python + mitmproxy 实现自动化加密。文章还介绍 Oracle SQL 注入识别、WAF 绕过技巧与 SUBSTRB 爆破方法,帮助读者掌握从逆向到利用的完整流程。...
3523
技术学堂 网站制作及设计开发加上传,域名申请这些大概

2018-08-02 查看(156)

1、您说的这些费用主要是网站设计开发的费用,开发费用根据需求而定,比如我们这里普通企业网站PC版3000为参考,PC+手机版(数据同步,同步更新,支持微信访问)是5000为参考,具...
3523
技术学堂 krpano上传多张大图时切图过程无响应分析

2018-08-02 查看(146)

随着互联网技术及基础设施的发展,很多以前想想都觉得奢侈的场景应用现在都变得非常日常了,比如视频直播、短视频、VR全景等等。就VR全景而已,最近今年在国内的应用非常火,比...
3523
技术学堂 Discuz用户分表后怎么通过uid获取用户信息的方法

2018-08-02 查看(105)

在前段时间湖南红网有一个需求,大概就是调用用户被置顶的帖子数排名的top10,测试的基本效果就是首先查询到top10的uid集合(由于功能模块原来的的数据结构中仅在置顶表中查询得到...