【密码学】基于椭圆曲线的半同态加密算法 之前一篇文章当中,我们介绍了Paillier的半同态加密方案,这一篇文章呢,我又来水文章了,我们来看一下,基于椭圆曲线离散对数的半同态加密算法,同样的,这个算法...
Web.config数据库字符串解密记录及批量dll逆向技巧
△△△点击上方“蓝字”关注我们了解更多精彩0x00 简介1、web.config中加密数据库连接字符串的解密记录2、一些非专业的、有用的、dll逆向技巧。0x01 分析web.config内容分析配置...
安卓机圈大事件——LSPosed、ZygiskNext等宣布停更
在安卓刷机圈中,xposed框架可谓是所有刷机、玩机的人都必备的工具,这款工具能帮助我们安装许多优秀的插件,用以挖掘安卓系统的许多潜在的功能和玩法。而Magisk、LSosed、Zygi...
推荐两款nuclei POC模板生成神器-.yaml-POC漏洞批量扫描工具
0x01 工具介绍 这里推荐一款Burp转Nuclei模板的插件,可以让你写Nuclei Poc 的效率直接拉满。下载后导入bp 即可,使用也非常简单。 0x02 快速上手 ...
安全防御之可信计算技术
可信计算技术是一种计算机安全体系结构,旨在提高计算机系统在面临各种攻击和威胁时的安全性和保密性。它通过包括硬件加密、受限访问以及计算机系统本身的完整性验证等技术手段,确保计算机系统在各种攻击和威胁下保...
Dubbo-admin-authorized-bypass CNVD-2023-96546 代码审计
Affected versions dubbo-admin 0.4-0.60x01 analyzeorg/apache/dubbo/admin/controller/UserController.ja...
SRC实战 | 某汽车管理平台任意文件读取漏洞
扫码领资料获网安教程本文由掌控安全学院 - 17828147368 投稿通过fofa进行信息收集,先来一波子域名收集资产多就不怕没洞了,收集一下后台系统,只要后台进去了测试点就多了资产多就要使用一下工...
微软2024年1月补丁日重点漏洞安全预警
补丁概述2024年1月9日,微软官方发布了1月安全更新,针对48个 Microsoft CVE 和5个 non-Microsoft CVE 进行修复。Microsoft CVE 中,包含2个严重漏洞(...
Github上那些好用的安全工具(二)
Qexo-爱写博客的师傅强烈推荐漂亮的 Hexo 静态博客编辑器。该项目是基于 Django 的 Hexo 静态博客管理后台,支持文章管理、多种图床、自动更新、友情链接、站点统计等功能。地址:http...
2024年十大数字技术趋势与其安全挑战
站在2024年的起点,我们回顾过去一年,见证了大语言模型,尤其是以 ChatGPT 为代表的生成式人工智能工具,如何改变全球。这些工具不再是遥不可及的梦想,而是成为了互联网用户日常生活的一部分,展现了...
【补丁日速递】2024年1月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2024年1月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2024年1月安全更新,涉及以下应用:SQL Server, .NET and Visua...
【DFIR报告翻译】教科书级基于钻石模型的分析报告
摘要今天这篇报告与thedfirreport以往的报告内容有些许区别。我们获取到了攻击者的主机数据!因此我们可以看到与以往不同角度的分析结果。在今年11月份的时候,我们观测到一台存在目录浏览漏洞的互联...
27914