前言 這兩天看了一下 Balsn CTF,題目難度果然很高,而且解起來也頗複雜 QQ 因為還得準備下星期的 HITCON CTF,看了幾題覺得會做就精神勝利了...
JWS 能保護資料的完整性,但資料傳輸過程是明碼傳輸,因此有心人士還是有辦法截取 JWS Payload 裡的內容做其他利用。如果內容也不希望被其他人看到的話,...
正文 「當你在一個網站看到有上傳的功能的時候,你會怎麼做?」 正常使用者會乖乖上傳需要上傳的文件格式 不乖的使用者可能規定上傳 jpeg 但是卻上傳 png...
5W1H分析法又名六合分析法 簡單來說就是因應某事項所採取的一套思考模型,從原因(何因Why)、人員(何人Who)、標的(何事What)、時間(何時When)、...
YOYo~~ 哈哈哈哈哈哈瞜 今天一樣隨便找個CTF來解個 (厭煩xDD) 解開後看Manifest檔案 雖然也只有一個Activity但卻出現了一個陌生的東西...
電子密碼本(Electronic Code Book) 可以快速地並行處裡,如果出錯只會影響一個區塊(block),適用於較短訊息。金鑰基本上使用密碼本的指示加...