APP端与服务端的加密

    在服务器与终端设备进行HTTP通讯时,常常会被网络抓包、反编译(Android APK反编译工具)等技术得到HTTP通讯接口地址和参数。为了确保信息的安全,我们采用AES+RSA组合的方式进行接口参数加密和解密。 1.关于RSA加密机制:公钥用于对数据进行加密,私钥对数据进行解密,两者不可逆。公钥和私钥是同时生成的,一一对应。比如:A拥有公钥,B拥有公钥和私钥。A将数据通过公钥进行加密后,发送...阅读全文
    作者:绝缘体.. | 分类:android, go, html, java, 移动开发, 编程语言 | 阅读: | 标签:, , , ,

    Spring Security整合JWT

    介绍 在现代的Web应用程序开发中,安全验证是一个非常重要的方面。Spring Security是一个强大而灵活的安全框架,可以帮助开发人员实现身份验证、授权和其他与安全相关的功能。而JWT(JSON Web Token)是一种用于跨域身份验证的身份验证方法,通常用于前后端分离的应用程序。 本博客将介绍如何使用Spring Security整合JWT来实现安全验证功能,并提供一些实用的内容。 准备工作 在开始之前...阅读全文
    作者:绝缘体.. | 分类:go, spring, 后端框架, 编程语言 | 阅读: | 标签:, , , ,

    PowerUp攻击模块讲解

    PowerUp是Privesc模块下的一个脚本,功能相当强大,拥有众多用来寻找目标主机Windows服务漏洞进行提权的实用脚本。 通常,在Windows下可以通过内核漏洞来提升权限。但是,我们常常会碰到无法通过内核漏洞提权所处服务器的情况,这个时候就需要利用脆弱的Windows服务提权,或者利用常见的系统服务,通过其继承的系统权限来完成提权等,此框架可以在内核提权行不通的时候,帮助我们寻找服务...阅读全文
    作者:绝缘体.. | 分类:c#, go, html, scala, windows, 操作系统, 编程语言 | 阅读: | 标签:, , , ,