编程开发
某新闻APP sign加密分析
目标app
55uu5qCHYXBw77ya5bCB6Z2i5paw6Ze777yMYXBw54mI5pys77yaOC40LjA=
抓包
image.png
jadx搜索,定位参数生成位置
image.png
frida hook,查看传入参数
var SignManager = Java.use("cn.thecover.lib.common.manager.
Jenkins 流水线
采用Jenkins的自由风格构建的项目,适合用于测试和学习,主要问题有:
构建过程中整体流程是不可见的,无法确认每个流程花费的时间
出现问题不方便快速的定位
无法进行版本化管理
多个任务中有很多步骤需要重复搭建
Jenkins的Pipeline可以让项目的发布整体流程可视化,明确执行的阶段,可以快速的定位问题。并且整个项目的生命周期可以通过一个Jenkinsfile文件管理,而且Jenkins
【初识 Docker | 基础篇】 Docker 安装
一、安装说明
Docker 必须部署再 Linux 内核的系统上
Docker 并非是一个通用的容器工具,他依赖于已存在并运行的 Linux 内核环境。
目前,CentOS 仅发行版本中的内核支持 Docker。Docker 运行在CentOS 7 (64-bit)上,要求系统为64位、Linux系统内核版本为 3.8以上,这里选用Centos7.x
二、安装步骤
1.卸载旧版本
旧版本
Node.js 命令行工具库:js-fire
前言
来啦老铁!
还记得之前 Python 下学过一个好用的模块 Fire,关于 Fire 模块的简介是:
Python Fire 是 Google 开源的一个可从任何 Python 代码自动生成命令行接口(CLI)的库。
对 Fire 模块的介绍有兴趣的小伙伴可以移步至:Python 命令行工具库:Fire。
而笔者平时工作用的语言是 typescript,或者也可以说是 Node.
GitHub 要求所有账户开启双因素身份验证
GitHub 重磅宣布,在 2023 年之前,所有使用 GitHub 平台存储代码、做贡献的开发者都需要启动一种或多种形式的双因素身份验证(2FA),否则将无法正常使用该平台。
GitHub 在解释时表示,大多数安全漏洞并非来自非常复杂的攻击事件或是零日漏洞,相反,往往是一些低成本的攻击,如社会工程、密码泄露,以及其他为攻击者提供访问受害者账户的攻击。被入侵的帐户可用于窃取私有代码或对代码进行恶意
