熊市学技术-让黑客给我们打工

这篇具有很好参考价值的文章主要介绍了熊市学技术-让黑客给我们打工。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前提提要

这篇文章会介绍一种熊市的技术思路,如何让黑客给我们打工。白嫖黑客的劳动成功。技术的细节暂时不会放出。感兴趣的小伙伴可以在文末加入我们的频道。

什么是16进制

需要先为你讲清楚什么是十六进制数据。

你与任何一个合约交互都会为其输入一定的数据,合约接收到这部分数据进行处理,这个数据定义了你要和合约的哪个接口函数交互,要给这个接口函数传入什么参数等等,这些数据都会以16进制的形式进行压缩。

你打开etherscan,随意找到你曾经的一个交易记录点击进入详情,然后一直下拉,你会在最下面看到 input data,右边有一长串字符,这就是你当时与这个合约的函数交互时输入的数据转成16进制后的样子。

![[Pasted image 20220704110226.png]]熊市学技术-让黑客给我们打工

16进制交易复制之前案例

这的问题主要是两个情况导致的:

1.用户绕开官网,直接通过matemask用别人已经产生的16进制Input Data与合约直接交互。

2.合约对于mint的白名单校验存在漏洞。

这次NBA的漏洞也不要求你读懂16进制就可以直接用,NBA项目漏洞在于他不校验msg.sender的地址。所以我完全可以先找到张三的交易记录,然后把他的16进制复制粘贴到钱包里执行交易,这时候在校验白名单时用的是张三的地址,所以会校验通过,但是mint时用的是我的地址,因为是我正在和合约进行交互。

要想这样操作,需要使用 Me文章来源地址https://www.toymoban.com/news/detail-431250.html

到了这里,关于熊市学技术-让黑客给我们打工的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 简介:在这篇教程中,我们将使用React.js框架创建一个简单的聊天机器人的前端界面,并利用Dialogflo

    作者:禅与计算机程序设计艺术 介绍及动机 聊天机器人(Chatbot)一直是互联网领域中的热门话题。而很多聊天机器人的功能都依赖于人工智能(AI)技术。越来越多的企业希望拥有自己的聊天机器人系统,从而提升自己的竞争力。为此,业界也出现了很多基于开源技术或云

    2024年02月06日
    浏览(60)
  • 燕山大学机器学习复习提要

    自己总结内容,仅供参考 2022-8-15更新 上学期期末考试的题型有 填空 20分 简答 60分 两道大题 20分 以下是回忆的题型 时间太久了,只能回忆大概有什么,细节忘了 填空题时间太久了忘了有什么了 简答涉及的知识点大概有: 数据清洗 SVM 准确率 精确率 召回率 PR曲线 K-means B

    2024年02月11日
    浏览(47)
  • 电脑黑客技术新手入门,自学黑客技术入门教程

    最近经常有小伙伴联系我说要学黑客技术,当然目的各种各样,有的就是觉得黑客很酷,单纯想要学技术,还有的就是想找人帮忙攻击赌博网站或者监听别人的电话(以女朋友的电话居多),对于想要单纯学技术的朋友我很欢迎他们问我问题,但对于那些想做违法事情的人我

    2024年02月10日
    浏览(49)
  • 顶级白帽黑客必备的十大黑客技术

    Linux是黑客的基石,几乎所有黑客工具和技术都是在Linux平台上运行的,熟悉Linux系统和命令行操作是必须的。 了解TCP/IP模型、网络协议和通信流程是黑客攻击的基础,必须要掌握。 网络扫描是黑客攻击中非常常见的行为,掌握扫描工具的使用方法可以帮助你快速找到目标的

    2024年02月04日
    浏览(36)
  • 揭开黑客的神秘面纱:黑客文化、技术手段与防御策略

    黑客一词源于英文单词\\\"hacker\\\",它在过去的几十年中经历了很多变化和演变。黑客的定义因其不断变化的含义而变得复杂,但总体上,黑客是指那些具有出色计算机技术与知识的人。他们利用这些技能来探索、发现和改进计算机系统的弱点与缺陷。然而,黑客行为并不一定都

    2024年02月08日
    浏览(61)
  • 网络安全(黑客)技术自学

    一、什么是网络安全 网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。     无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全

    2024年02月09日
    浏览(49)
  • 技术工作者们都在哪里聚集?这篇推荐让你一次性get到

    大家好,我是 jonssonyan,一名程序员,今天我来给大家推荐几个程序员常去的技术论坛。作为程序员,我们的知识储备和学习能力是至关重要的,而技术论坛则是获取最新技术动态和经验分享的最佳途径之一。在这篇文章中,我会给大家介绍一些我个人常去的技术论坛,希望

    2023年04月09日
    浏览(40)
  • 黑客(自学方法)技术——网络安全

    1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透 2.也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼,才能百战百胜。 1.不要试图先成为一名程序员(以编程为基础的学习)再开

    2024年02月06日
    浏览(78)
  • 自学网络安全———(黑客技术)

    1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透 2.也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼,才能百战百胜。 1.不要试图先成为一名程序员(以编程为基础的学习)再开

    2024年02月07日
    浏览(58)
  • 网络安全(黑客技术)—学习

     前言 网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。     无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有

    2024年02月04日
    浏览(56)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包