原创 solidity入門——拍賣案例二(暗價拍賣)

前言 當下,開發以太坊智能合約使用最多的語言是solidity。這門語言最早由以太坊創世團隊的Gavin Hood設計,後由以太坊技術團隊開發維護。其特性結合了JavaScript、Java、Python等的特點。隨着版本更迭,如今正

原创 solidity入門——拍賣案例一(明價拍賣)

前言 當下,開發以太坊智能合約使用最多的語言是solidity。這門語言最早由以太坊創世團隊的Gavin Hood設計,後由以太坊技術團隊開發維護。其特性結合了JavaScript、Java、Python等的特點。隨着版本更迭,如今正

原创 利用AMPScript獲取Uber用戶數據的訪問權限

文章轉載自:先知平臺https://xz.aliyun.com/t/3866 原文鏈接:https://blog.assetnote.io/bug-bounty/2019/01/14/gaining-access-to-ubers-

原创 用你的瀏覽器來靜態分析網站源碼——初級漏洞賞金獵人指南(入坑好文)

用你的瀏覽器來靜態分析網站源碼——初級漏洞賞金獵人指南(入坑好文) source link 本文將教你如何用瀏覽器自帶工具分析web應用的客戶端源代碼。這聽上去有點怪,因爲瀏覽器並不是做這活最好的選擇。但在你開始用burpsuite抓

原创 GmSSL初次探索

GmSSL初次探索 1.安裝及命令行 GmSSL是一個支持國家加密算法標準GM/T的開源加密套件,由於它是OpenSSL的分支,因此保留了OpenSSL1.1.0的所有功能和API級別的兼容性。遺留項目如Apache的WEB Serv

原创 雙系統win+parrot security安裝過程

之前用的雙系統是win+kali,在最近的一次擴容時不小心改了原來的分區表。在重啓後發現grub找不到啓動盤,因爲看過新項目parrot界面風格很奈斯,所以乾脆刪掉之前的kali換個新的linux OS上去。 然而整個安裝過程並不順利

原创 從零開始源代碼安裝tnc@fhh項目軟件

       最近開始接觸可信接入技術,從網上搜到德國漢諾威應用科學與藝術大學開發了一版開源的基於TNC架構的可信接入框架,於是在github上找到他們的源碼,從頭開始安裝。但這個項目目前已經停止更新了,它開發時用到了一些較老的庫,我在編

原创 OpenSSL Cipher配置安全增強

OpenSSL Cipher配置安全增強 1.攻擊威脅 以下是OpenSSL及SSL協議歷史上遭遇過的知名攻擊。 BEAST攻擊 CRIME攻擊 FREAK攻擊 POODLE攻擊 Heartbleed心臟滴血 2.配置語法 “+”代

原创 Tomcat 的SSL功能配置

Tomcat 配置 SSL 1.生成keystore文件 該文件類似於Openssl中的證書申請文件,用於產生下一步的證書。 keytool -v -genkey -alias tomcat -keyalg RSA -keystore /

原创 linux mint下安裝hostapd並配置802.1X認證

        本實驗的目的是在Linux Mint18的環境下安裝hostapd來實現802.1x,其中mint作爲路由的功能,即將hostapd設置爲radius客戶端。而要入網的是一部android手機,認證的radius服務器是運