昨天我們先學了Burp Suite最基本的架構及概念,今天我們則要親手操作Burp Suite。我會從安裝開始教。
安裝
1.前往官網https://ports...
本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...
本日重點:說明 F、H、T 和 chain
FIPS 205 第 33 頁 [1] 是 key pair 的結構。
n 在本系列要用什麼,可以看 FIPS 20...
在資安測試中,許多漏洞的發現依賴於對輸入參數進行大量、重複的測試。手動進行這項工作不僅耗時,而且容易出錯。Burp Intruder 就是為了解決這個問題而生的...
接著上一篇的講解,對於某個足夠短的隨機矩陣 R。與往常一樣,語義安全性遵循一個不可逆性論證 (lossiness argument):在一個均勻隨機的(「畸形的...
內文
在 Day 8,我們模擬了「完全沒有 Session」的極端情境,但這個情境又回到過去的老路:
使用者每次都要傳帳密,效能差、不安全。
即便改成隨機字串...