记一次基于AES-CBC+RSA(PKCS1_v1_5)+HMAC-SHA256的加解密
记一次Js-Forward绕双重签名校验
记一次Mitm绕过某数防重放的另辟蹊径
记一次从信息收集到获取任意用户权限
记一次FLASK绕签名校验联动SQLMAP获取系统权限(Getshell)
记一次某数VMP+加解密+签名校验Bypass到越权的渗透测试
记一次加解密+签名校验+编写FLASK手动注入/联动SQLMAP的渗透测试
记一次DLL劫持白加黑挖掘过程
记一次Smartbi从登录绕过到三连Shell
记一次Edge调试模拟器APP内webview到越权的渗透测试