Guia Prático de Desofuscação de Código JavaScript
Desofuscação de Código JavaScript: Ferramentas e Técnicas
Este guia apresenta uma ferramenta poderosa projetada para tornar códigos JavaScript ofuscados novamente legíveis e compreensíveis. A solução foca em técnicas comuns de ofuscação, oferecendo múltiplas estratégias de reversão para facilitar a análise e depuração.
Visão Geral da Ferramenta ...
Publicado em 6-23 02:19
Mecanismos de Autenticação em Aplicações Web
Métodos Comuns de Autenticação
Autenticação com Cookie e Sessão
Autenticação por Token
SSO (Single Sign-On)
Autentciação via OAuth
Autenticação com Cookie e Sessão
O protocolo HTTP é stateless, onde cada requisição é independente. Para gerenciar estado de login, utilizam-se cookies e sessões:
Usuário submete credenciais
Servidor valida e cri ...
Publicado em 6-20 19:14
Integração Completa do Spring Boot 2.0.4 com MyBatis para Autenticação JWT
Continuando do artigo anterior sobre autenticação JWT com Spring Boot, realizei uma integração completa entre o Spring Boot 2.0.4 e o MyBatis.
Artigo de referência: Implementação de Controle de Acesso RESTful com Spring Boot + Spring Security + JWT
Código-fonte disponível em:
Gitee: https://gitee.com/region/spring-security-oauth-example/tree/ma ...
Publicado em 6-11 19:49
Análise de Desafios de Engenharia Reversa em Competições
Desafio 1: Análise de Binário Python
Este foi o problema com menor pontuação, caracterizado por um arquivo anexo grande e múltiplas referências a "Py" nas ferramentas de inspeção do navegador (F12). A conclusão inicial foi que se tratava de um problema de engenharia reversa de Python.
Usando o pyinstxtractor para extrair o executável: ...
Publicado em 6-8 20:49
Tokens Web JSON (JWT): Um Guia Essencial para Autenticação Segura
Introdução aos JSON Web Tokens (JWT)
Os JSON Web Tokens, comumente conhecidos pela sigla JWT, representam um padrão aberto baseado em JSON. Sua principal finalidade é facilitar a troca segura e compacta de informações entre duas partes, sendo frequentemente empregados em processos de autenticação e autorização.
Estrutura de um JWT
Um JWT é comp ...
Publicado em 6-6 05:24
Gerenciamento de Segurança no UOS V25: Permissões Root, Assinaturas de Pacotes e Proteção de Arquivos
Ao iniciar a utilização do UOS V25 (UnionTech OS), muitos administradores e desenvolvedores se deparam com comportamentos de segurança que diferem das distribuições Linux convencionais. Erros de permissão no comando sudo, falhas de assinatura em pacotes .deb externos e a impossibilidade de modificar arquivos do sistema (mesmo como root) são pro ...
Publicado em 6-4 20:16