Antkillerfarm Hacking V8.5

resource » 安全(二)

2026-07-18 :: 3066 Words

安全

原来电信部门侦测到http信息,就用iframe给它嵌入了一段广告,这样用户就能在浏览器右下角看到一刀999之类内容。。。

在运营商劫持横行、HTTPS未普遍之前,基本上你不可以信任任何非200的响应码。比如你返回一个404,它会把你的返回完完全全变成另一个HTML代码(对,即使你是JSON),里面全是运营商劫持的广告,甚至有些就是运营商官方的一些页面(升级宽带、网速测试云云)。这就是当年我为什么一直用200,且在JSON中再写个状态码。

https://blog.csdn.net/wr410/article/details/25594273

分析深圳电信的新型HTTP劫持方式

https://www.zhihu.com/question/513865370

为什么那么多公司做前后端分离项目后端响应的HTTP状态一律200?


现在所谓的安卓模拟器实际上不是真正的模拟器,而是安装在win上的x86版安卓虚拟机(是x86版安卓虚拟机而不是ARM版),这些游戏会检测你用的是x86库还是arm库。所以你用小米平板2之类英特尔处理器的安卓平板玩一样会被封号,这些游戏只会检查你的安卓是x86版还是arm版,分不清你是物理机还是虚拟机。


ECB是AES所有工作模式里最简单的一种:把数据切成16字节的块,每块独立加密,块之间零关联。这个”零关联”就是致命缺陷——相同的明文块永远得到相同的密文块。图像里大片同色区域会产生大量相同的明文块,加密后依旧是大量相同的密文块,轮廓原样泄漏。

https://www.zhihu.com/answer/2060153446116995252

ECB企鹅图


https://mp.weixin.qq.com/s/YNMw8u7O6u7Bc4-mnrwRXg

老听别人说加密算法,现在给你个机会深入了解下

http://www.xfyun.cn/share/?p=2626

开发者常犯的十大加密错误

https://mp.weixin.qq.com/s/nWoo-Pr50341WJNwtSZq1w

工程师的灵魂拷问:你的密钥安全吗?

https://mp.weixin.qq.com/s/z5zMETSMUGoTiZYMooKZ-g

内核空间镜像攻击揭秘:ARM硬件特性,竟能开启安卓8终端的上帝模式?

https://mp.weixin.qq.com/s/f6SY7Me9Ls3AZNxK0rHz7g

密码加密时的加盐(salt)是什么

https://mp.weixin.qq.com/s/isNd6ByZKdMjFtFL8LOVGA

什么?用5G需要换SIM卡?!

https://zhuanlan.zhihu.com/p/255171562

椭圆曲线加密与NSA后门考古

https://zhuanlan.zhihu.com/p/36326221

ECC椭圆曲线加密算法:介绍

https://zhuanlan.zhihu.com/p/44743146

ECC椭圆曲线加密算法:有限域和离散对数

https://zhuanlan.zhihu.com/p/66794410

ECC椭圆曲线加密算法:ECDH和ECDSA

https://zhuanlan.zhihu.com/p/188502565

ECC椭圆曲线加密算法:破解难度及对比RSA

https://mp.weixin.qq.com/s/PVtjsprXl_LxAhaalNUqlA

Hook技术解析

https://mp.weixin.qq.com/s/LDO0vGjOqm1ZRc1wXgTNNw

黑客必备二十大神器!

https://mp.weixin.qq.com/s/3RP9m2uI2rA8p0Mw9E8ZQg

每个程序猿都该了解的黑客技术大汇总

https://mp.weixin.qq.com/s/zrLnbYl4awGoo2P9_l7bXQ

中国顶级黑客Top10

https://mp.weixin.qq.com/s/uYJPgFd8kOTvBPa3fgiOzg

什么是堡垒机?为什么需要堡垒机?

https://mp.weixin.qq.com/s/7-GePGOi1R9QFaUUKya3lw

Linux应急响应入门——入侵排查

https://mp.weixin.qq.com/s/1Tsm22nvnrjN-UdojT5mdg

一个小小指针,竟把Linux内核攻陷了!

https://mp.weixin.qq.com/s/c2jxmn7FaQ0ePY_luS2fGQ

实现用户一键登录的方案有哪些?

https://mp.weixin.qq.com/s/E6eYBob3WzuLFEuGJZSNtQ

怎么知道谁动了我的Linux主机?

https://mp.weixin.qq.com/s/0NvbRK41BT4yinFUuVxa3A

发现一个木马,竟然偷传我珍藏几十G的视频!

https://j00ru.vexillium.org/syscalls/nt/64/

Windows X86-64 System Call Table

https://www.zhihu.com/question/356008082

电脑软件(例如 Adobe、Autodesk)为什么那么容易被破解?

https://mp.weixin.qq.com/s/yCB2R8QPWNp2lJrQD4l_hw

聊聊移动端安全加固

https://zhuanlan.zhihu.com/p/28528257

美国人写了一个只靠U盘传播的病毒,毁了伊朗的核计划

https://www.sohu.com/a/250882983_355019

一个42KB的文件,解压完其实是个4.5PB的“炸弹”

https://mp.weixin.qq.com/s?__biz=MjM5NjQ5MTI5OA==&mid=2651748921&idx=2&sn=04ee8977545923ad9b485ba236d7a126

前端安全系列之一:如何防止XSS攻击?

http://www.ruanyifeng.com/blog/2014/05/oauth_2_0.html

理解OAuth 2.0

https://my.oschina.net/u/4231722/blog/3154805

IM的扫码登录功能如何实现?一文搞懂主流的扫码登录技术原理

https://mp.weixin.qq.com/s/QsKceFcxELbUDSbehs8QpQ

解读https的正确姿势

https://www.cnblogs.com/linianhui/category/929878.html

一个认证授权方面的专栏

https://mp.weixin.qq.com/s/OLg_wocXJz7VGDabTtxdWQ

Web登录很简单?开玩笑!

https://mp.weixin.qq.com/s/agS2-wu6HGO__QfbIt7Esw

数字签名是什么?

https://www.zhihu.com/question/24215752

svchost.exe为什么会占用那么多CPU?

https://pcedu.pconline.com.cn/softnews/yejie/1012/2311892.html

最大隐私泄露事件QA 金山是如何发现?

https://zhuanlan.zhihu.com/p/384966998

隐私计算技术之可信执行环境(TEE)

Fork me on GitHub