article cover

linglong:一款甲方资产巡航扫描系统的JWT硬编码密钥之殇 技术文章

前言

GitHub上 awake1t/linglong 一款使用golang做后端,vue做前端的甲方资产巡航扫描系统.系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示.其当初还加入过知道创宇的404StarLink的星链计划.但是由于年久失修,最近被爆出认证绕过漏洞,其实这个洞在两年前的pull中就有人提出来...


admin 发布于  2024-4-25 12:37 
article cover

.NET RSA 算法的 XML 格式简介及其转换 PEM 格式 技术文章

最近代码审计遇到了源码硬编码了公私钥,趁机学习一下 .NET 中的 RSA 算法的 XML格式及其互转常见的 PEM 格式


admin 发布于  2024-4-9 22:39