ps:自从我写了这个帖子以后触发了很多兄弟写前端加密逆向分析过程,还是很欣慰的。虽然没啥难度 ,好歹前端有人分享了,其实整个过程可以自动化调试和修改代码的,下次写一个工具放github上。其实断点调试...
勒索软件团伙利用7-zip,5天狂赚26万美元
来自公众号:OSC开源社区链接:https://www.oschina.net/news/139418/ransomware-gang-made-260-millions-using-the-7zip...
Frp改造
介绍修改下Frp比较明显的一些特征,更好的隐藏自己,躲避下流量审计。TLS加密Frp使用时以明文相互传输,可使用TLS协议来加密传输,在Frpc配置文件中添加如下内容:tlsenable = true...
加密API研究
CryptoAPI 概述 Windows CryptoAPI是Microsoft 公司提出的安全加密应用服务框架,也是PKI推荐使用的加密 API。它提供了在W...
Radware:SSL攻击——黑客利用安全手段加密攻击
点击上方“安全优佳” 可以订阅哦!二战中,由于盟军能够破解日本和德国用来发送敏感信息的加密协议而占尽优势。当时盟军能够拦截并解码信息,获取与敏感军事行动有关的情报。在当今互联网时代,恶意黑客正在利用企...
如何隐藏多人运动的证据?时间刺客之数据加密篇
多人运动心潮澎湃,深夜开黑,饥渴难耐。欢迎来到时间刺客系列之 数据加密篇。我们知道,多人运动的成功关键,不仅在于时间管理,保密工作更是重要环节,也是最容易出问题的环节。这次的事件,真是时隔多年(陈老师...
webpack-js-前端签名(sign)算法实战分析
一、简介目前许多网站前端源码都趋于模块化,参数值通过webpack的模块进行加解密,这对于爬虫和渗透都是一个拦路虎,因此写下该博客,记录自己的学习思路。二、目标站点这里分析的是某动某站前端的js代码h...
网络安全自学篇(二)| Chrome浏览器保留密码功能渗透解析及登录加密入门笔记
作者介绍:杨秀璋_自幼受贵州大山的熏陶,养成了诚实质朴的性格。经过寒窗苦读,考入BIT,为完成自己的教师梦,放弃IT、航天等工作,成为贵财一名大学教师,并想把自己所学所感真心传授给自己的学生,帮助更多...
破解版密钥相同,部分CobaltStrike加密流量可解
由于对破解版的广泛使用,NVISO 的研究人员发现公网的 Cobalt Strike 服务器中有超过四分之一使用的加密密钥对都是相同的,使用这些密钥就可以对部分加密 Cobalt Strike 流量进...
CSSG:Cobalt Strike Shellcode生成工具
CSSGCSSG是一款功能强大的Cobalt Strike Shellcode生成工具。本质上来说,CSSG是一个具备攻击性的Python脚本,广大研究人员可以使用它来轻松生成并格式化信标Shellc...
2021年加密犯罪报告
2020年对加密货币来说是重要的一年。机构投资的涌入,推动比特币和其他加密资产的价格创下历史新高。但是,由于加密货币的加密性质和在世界任何地方促进即时交易的能力,它仍然吸引着犯罪分子。非法实体收到的加...
Lookout发现Android加密挖矿骗局
在新冠疫情大流行期间,加密货币的估值呈指数增长,市值超过2万亿美元。自然而然,加密货币现在就成了攻击者的目标。Lookout威胁实验室(Lookout Threat Lab)的安全研究人员已经确认了1...
70