频道栏目
首页 > 安全 > 加密解密 > 正文
  • 逆向人人客户端,破解校验算法之<>

    逆向人人客户端,破解校验算法之这是多年之前的发现了,写出来纪念那些日子,纪念那些被我爆破过的过客。。。。。详细说明:正常登陆人人,进行抓包,发现了比较多的字段code 区域url:http: a

    关键词: 算法  客户端  人人 

  • 数据加密到底管不管用

     数字世界中的加密就好比是现实世界中的保险箱。数据妥善保管起来,只有拥有相应密钥的那些人才能看见。数据加密为数据安全的机密性提供了一道强有力的保障;如今,加密在云计算领域正在迅速流行起来。但经过加密

    关键词: 数据 

  • 解密WebLogic的密码

    最近我在渗透测试的时候遇到几个Linux服务器,上面有公众可访问的Samba共享。很多时候共享文件里都会有些有意思的东西,无论是用户的认证信息或者敏感文件对我们都会有帮助。这次我在共享文件夹里找到了一个名为

    关键词: 密码 

  • 未发现后门:开源加密软件TrueCryp

    TrueCrypt是一款流行的开源文件加密软件,该软件用户包括大量的敏感人士(如商人、政要、记者),因此其安全性一直广受关注。2014年5月,开源加密软件TrueCrypt突然在其官网上警告Windows用户改用微软的BitLocke

    关键词: 后门  软件 

  • 有趣的密码加密策略,你知道自己的密码如何

    哈希加密的概况早期也就是很早的时候,系统里可能直接存的就是用户的明文密码,密码是什么就存什么,然后每次校验直接匹配就好了 后来人们开始使用哈希进行加密,得到现在的普遍使用的密文 最简单的基于密文的密码存

    关键词: 密码  策略  网站 

  • 解密Nuclear漏洞利用工具包中的Fl

    近年来兴起的Exploit Kit(简称EK)集合了各种漏洞利用工具,可对多种文件格式进行自动化分析、漏洞利用测试。比较有名的EK有Blackhole EK,Phoenix EK,Nuclear EK等。最近我们收到Nuclear EK的新样本,随

    关键词: 漏洞  工具包  手段 

  • 怎样正确地测试和维护防火墙?

    本文中专家Eric Cole介绍了如何通过适当的维护和测试来解决防火墙性能低下和故障问题。大多数企业认为防火墙是一种成熟的技术,且通常安全专家也不会过多考虑防火墙。在审计或评估防火墙时,企业通常只是简单地

    关键词: 防火墙 

  • 廉价而且无法攻破的TCP隧道加密

    我已经很久没有写任何东西了,所以我打算写点什么。之前我在为一个顾客做渗透测试,所以我一直在计划发表一些我的发现。在一个应用服务器平台的网站上,我发现了一个十分有趣的漏洞。通过这个影响力巨大的漏洞,

    关键词: 隧道 

  • 如何检测一个APP:从解密到批量获取他人

    点评:在挖掘Android App的web端漏洞时,遇到一些看起来安全性做的比较好的应用会对http请求也会加密,这篇文章作者就提供了一个不错的基本的解决思路:反编译获取加密方式-》解密 -》添加logcat直接输出加密的

    关键词: 信息 

  • 使用CBC比特反转攻击绕过加密的会话令牌

    0x01 什么是CBC比特反转技术?CBC模式的全称是密文分组链接模式(Cipher Block Chainning),之所以叫这个名字,是因为密文分组是想链条一样相互连接在一起的 如图所示:在CBC模式中,首先将明文分组与前一个密

    关键词: 令牌 

  • 发现新大陆:一个最简单的破解SSL加密网

    & 8203;1 简介相信能访问到这篇文章的同行基本上都会用过流行的网络抓包工具WireShark,用它来抓取相应的网络数据包来进行问题分析或者其他你懂的之类的事情。一般来说,我们用WireShark来抓取包进行分析是没有

    关键词: 新大陆  方法  数据  网络 

  • 大神级密码设置方法,好记又无解!

    今天跟大家分享一个简单好记又安全的密码设置方法。相信很多人都喜欢用自己的生日作为密码,例如:19900523,这么做的原因仅有一个——好记。毕竟如今的网站实在太多,注册的账号自己都不知道有多少个。密码大都

    关键词: 好记  大神  密码  方法 

  • 密码的简单保存策略 – KeePass

    今年QQ好友已经有2个被盗,这里说的是直接影响到我的。目前被盗的大部分都是叫你付款的,一般智商没问题的都不会去付款。但是,从另一个角度来说,为什么你的QQ密码如此不堪一击。你有没有想过,是你的密码有问题

    关键词: 策略  密码 

  • 显示每个CPU的IDT信息

    0x00 简介记得2008年看保护模式的教程时,痛苦与那些众多的位信息等复杂的结构。 后来入这行,干了几年的驱动。 这是才对这些CPU基本的知识有点了解。IDT,中断描述符表,这个基本的东西,岂能不会。 IDT H

    关键词: 信息 

  • ASP的RSA加密与解密函数

    rsa asp<%rem 在ASP中实现加密与解密,加密方法:根据RSArem 联系:hnsoso@sina comClass clsRSAPublic PrivateKeyPublic PublicKeyPublic ModulusPublic Function Crypt(pLngMessage, pLngKey)On Error

    关键词: 函数 

  • 企业级加密文件系统eCryptfs详解

    近年来,保护个人敏感数据成为人们关注的热点问题,使用加密技术成为一种比较成功的保护方法。eCryptfs 是一个功能强大的企业级加密文件系统,通过堆叠在其它文件系统之上(如 Ext2, Ext3, ReiserFS, JFS

    关键词: 文件  系统 

  • 看我手动解密wdLinux所有PHP文件

    wdLinux的PHP文件,加密超级简单,大家快来挖洞呀~wdcp_v2 5 tar gz里面的PHP已经全部解密详细说明:偶然看到wdLinux这套系统, 发现使用PHP插件进行加密的, 觉得很好玩就尝试解密 漏洞证明:算法超级简单, 有

    关键词: 手动  文件 

  • 小沐Andorid下面的MD5详细实现思

    安卓开发中时常需要些一些demo现在就MD5加密算法进行一些抽取 看看都是怎么实现的首先我们要明白为什么要加密?1 对数据进行安全性处理2 防止数据被盗3 有效的避免恶意攻击4 保证文件完整性5 优化搜索 作

    关键词: 小结  思路  面的 

  • 安全科普:密码学之碰撞攻击

    前言密码学贯穿于网络信息安全整个过程,在解决信息安全的机密性保护、可鉴别性、完整性保护盒信息抗抵赖等方面发挥着极其重要的作用,可以毫不夸张地说对密码学或密码技术一无所知的人是不可能从技术层面上完全

    关键词: 密码学  科普 

  • mcafee麦咖啡可通过暴力破解到企业授

    ds downloads aspx企业用户产品与解决方案首页,通过产品下载授权登录界面,可以利用程序设计缺陷,认证设计不合理,暴力破解到mcafee企业用户所有的授权号,然后通过相应的授

    关键词: 可通  密钥  企业  暴力  咖啡  用户 

排行
热门
论坛推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站