51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

网络安全

【好玩的Docker项目】10分钟搭建你专属的下载神器——qbittorrent

【好玩的Docker项目】10分钟搭建你专属的下载神器——qbittorrent

厉飞雨 阅读(376) 评论(0) 赞(15)

<h2>简介 {#简介}</h2> <p>前阵子,入手了一号双鸡两台3o,无限流量,1T的硬盘空间,所以想着折腾一下一直听说,但是又似乎很神奇的PT下载(正好租户给了我几个邀请码)。</p> <p>PT 即 Private Tracker ,一种小范围、附带流量统计的下载。根据上传流量不同,用户拥有不同身份,对应不同权...

2023西湖论剑·数字安全大会有感

2023西湖论剑·数字安全大会有感

厉飞雨 阅读(404) 评论(0) 赞(13)

前言 === 今年终于抽空去参加西湖论剑·数字安全大会了,参加后感触颇多,回来的路上就想着写一篇文章来分享一下此行的收获。 但苦于最近事务繁多,直到今日才有闲暇之时来落笔本文,各位师傅见谅。 本来我们有四个人一块同行的,我和皓哥、垚垚以及俊哥,可惜中途由于私事,俊哥中途离开了我们回老家了。这是我们三个在西湖论剑的现场合影: ![西湖论剑合影.png](http://...

客户端 session 导致的安全问题

客户端 session 导致的安全问题

厉飞雨 阅读(372) 评论(0) 赞(15)

<p>在Web中,session是认证用户身份的凭证,它具备如下几个特点:</p> <ol> <li>用户不可以任意篡改</li> <li>A用户的session无法被B用户获取</li> </ol> <p>也就是说,session的设计目的是为了做用户身份认证。但是,很...

安全箱子的秘密

安全箱子的秘密

厉飞雨 阅读(397) 评论(0) 赞(12)

<h2><a href="#0x01-rand">0x01 rand缺陷导致密钥泄露</a> {#0x01-rand}</h2> <p>目标: <a href="http://0dac0a717c3cf340e.jie.sangebaimao.com:82/index.php&quo...