51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

网络安全

2023西湖论剑·数字安全大会有感

2023西湖论剑·数字安全大会有感

厉飞雨 阅读(404) 评论(0) 赞(13)

前言 === 今年终于抽空去参加西湖论剑·数字安全大会了,参加后感触颇多,回来的路上就想着写一篇文章来分享一下此行的收获。 但苦于最近事务繁多,直到今日才有闲暇之时来落笔本文,各位师傅见谅。 本来我们有四个人一块同行的,我和皓哥、垚垚以及俊哥,可惜中途由于私事,俊哥中途离开了我们回老家了。这是我们三个在西湖论剑的现场合影: ![西湖论剑合影.png](http://...

客户端 session 导致的安全问题

客户端 session 导致的安全问题

厉飞雨 阅读(372) 评论(0) 赞(15)

<p>在Web中,session是认证用户身份的凭证,它具备如下几个特点:</p> <ol> <li>用户不可以任意篡改</li> <li>A用户的session无法被B用户获取</li> </ol> <p>也就是说,session的设计目的是为了做用户身份认证。但是,很...

安全箱子的秘密

安全箱子的秘密

厉飞雨 阅读(397) 评论(0) 赞(12)

<h2><a href="#0x01-rand">0x01 rand缺陷导致密钥泄露</a> {#0x01-rand}</h2> <p>目标: <a href="http://0dac0a717c3cf340e.jie.sangebaimao.com:82/index.php&quo...