首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    审计某系统从解密到GetShell

    前言 要对公司内部的某系统做测试审计,但是碰到了加密的PHP文件,因为是采购的第三方整套设备所以只能自己做解密啦。 加密形式如下图: ?...原理是通过压缩取反然后跟加密的key做异或加密的方式,在使用的时候通过.so文件的拓展文件进行解密然后再运行。...E5%AF%86%E7%AE%97%E6%B3%95%E4%B8%8Epython%E5%AE%9E%E7%8E%B0/ https://github.com/firebroo/screw_decode 解密过程...然后将找到的密钥和头部放入前文的工具中使用即可解密。 在这里感谢前人的工具,以及如果使用该拓展加密,记得改掉或者隐去头部的字符不要留下线索,以及把.so文件隐藏好。...审计 接上篇blog解密php,该系统听说是处于行业领导地位的运维管理系统,不少大厂也在使用,并且传说该系统没有高危安全漏洞,那我们就来挖掘看看吧。 系统结构 ? #index.php片段 <?

    2.2K10

    从APK解密到批量获取他人信息

    本次对这个APK进行分析,通过解密加密的数据,进而发现存在越权漏洞,然后就可以批量下载其他用户的数据。...仔细想想,数据包发送和接收都是加密的,那么加密和解密的函数一般都在APK里面,不然数据无法正常显示在 页面上。 从图中可以看到,请求的data部分是msg=......那我们现在找找解密的函数吧。...因为上面的加密函数是encrypt3DES(),所以现在我们搜索3DES相关的函数,最终找到了解密函数decrypt3DES() 现在,我们可以编程实现这个算法,然后统一解密,也可以编写smali,直接进行解密...我采用第二种方式(并不 是直接写smali,而是先写android代码,然后反编译得到自己想要的代码) 我采用的思路是:直接利用APK中的解密函数,批量进行解密。

    1.3K80
    领券