首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
WEB安全
发新帖
2
0
[求助]一种网站防下载的机制
发表于: 2013-12-28 10:23
1618
[求助]一种网站防下载的机制
kylinpoet
2013-12-28 10:23
1618
http://jadown.****.com/NSoftMoved/2010/02/25/201022590843_187043.rar?st=RiBs6M3wyPEfi0zMq814bQ&e=1388200451&u=a3lsaW5wb2V0
某网站设置了防下载。如果没有 st 和 e的话,就不能下载,u无关。e容易看出是 时间戳,u应该是用户名的某种加密。 我想问的是 st 也许会是什么?
或者有人见过这种加密吗?
纯粹是防下载讨论。。。。应该不算违规吧?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
sunnysab
雪 币:
80
活跃值:
(109)
能力值:
( LV3,RANK:20 )
在线值:
发帖
19
回帖
696
粉丝
0
关注
私信
sunnysab
2
楼
我只知道在某些网站输abc.com/data.mdb的时候会提示检测到危险的操作。无语
2013-12-28 10:53
0
exediy
雪 币:
228
活跃值:
(115)
能力值:
( LV5,RANK:70 )
在线值:
发帖
10
回帖
652
粉丝
3
关注
私信
exediy
1
3
楼
防下载有很多,比如令牌 用户名密码神马的.来源页面等等.
2013-12-28 14:56
0
永远的神话
雪 币:
8
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
87
粉丝
0
关注
私信
永远的神话
4
楼
RiBs6M3wyPEfi0zMq814bQ是文件的口令吧。
采用interrupt可以解析文件地址,提取到文件的访问名和口令,都正确的话,就返回一个指向WEB-INF文件的OutPutStream到response里。
2013-12-28 15:32
0
kylinpoet
雪 币:
139
活跃值:
(41)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
90
粉丝
0
关注
私信
kylinpoet
5
楼
估计这是正确答案了.
再问下。怎么破?
2013-12-29 16:34
0
永远的神话
雪 币:
8
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
87
粉丝
0
关注
私信
永远的神话
6
楼
Server端的只能走Server端的流程,没有相对应文件的key我也不知道如何实现。。
如果可以的话渗透或者爆库看一下
2013-12-31 09:22
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
kylinpoet
4
发帖
90
回帖
10
RANK
关注
私信
他的文章
[求助]一种网站防下载的机制
1619
求助关于CreateProcess函数的DEBUG_PROCESS造成进程不能结束的问题
5675
[求助]关于游戏分辩率修改的问题
4098
请教关于Ollydbg的问题
5019
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部