作者:whwlsfb今天遇到一个存在SQL注入漏洞的系统通过手动修改参数值后确认漏洞确实存在,但是这么明显的注入漏洞,不可能留到现在等我发现啊,但是转头看他的请求包:emmmm……这八成是要写tamp...
数据加密解密初探
在一次网络通信或者是进程通信中,如果传输数据采用明文的方式,那么很容易被第三方"窃听"到,安全性难以保障。而所谓加密是让数据从明文变成密文,传输过程中是密文,传送过去之后对方接收到的也是密文。——可以...
AMD 芯片的电压故障攻击影响云环境
更多全球网络安全资讯尽在邑安全研究人员描述了一种电压故障攻击,表明 AMD 的安全加密虚拟化 (SEV) 技术可能无法为云环境中的机密数据提供适当的保护。这项研究是由柏林工业大学 (TU Berlin...
我还是科普一下“加密”之类的问题吧
从我混论坛到现在这么久了,大家也都问过很多很多为什么。 不过一直以来,好像有一个问题是亘古不变的: xxxxx,这是什么加密呀?一般xxxxx,看起来就是base64。 其实吧,对这种问题忍了很久了…...
科技之殇:端到端加密究竟保护了谁?
点击上方蓝字可以订阅哦手持武器,保护自己。但需要怎样保证得到武器的不是恐怖分子呢?《钢铁侠》中恐怖分子在使用 Stark Industry 制造的武器也许是从棱镜门事件开始,隐私和安全的边界不断遭受拷...
【奇技淫巧】2秒钟学会不装RAR查看注释
2秒钟学会不装RAR查看注释不好的消息总在最后,仅支持zip文件,无视加密,只需要拿文本打开zip包,倒着看就能看到文本注释,对于某些教材可能有用。统一列下问题,以便大家观看。问题一:超大压缩包的时候...
群话题 | 安全左移需要基础,如何应对截图外发,加密流量检测不是正面主战场,api有重大数据泄露风险,js加密算法和密钥易被绕过
金融业企业安全建设实践群第98期0524-0530 上周群里共有 139 位群友参与讨论26 个话题分为以下6类安全管理:2 个安全技术:12 个求文档:3 个...
安全的夏天——第六届软件安全暑期学校小记(3)
暑期学校第三日:第一次引入Youth Day环节,由四位安全超新星带来干货满满的报告!!下面让我们看看朝气蓬勃的他们都介绍了哪些令人激动的研究成果~上午的第一节课程 由来自浙江大学的李嘉奇博...
深入理解https通信加密过程
详情请 '阅读原文',如有没说清楚或者不到位的地方,请直接在公众号中私信我更多请关注 'apt攻防指南' 本文始发于微信公众号(红队防线):深入理解https通信加密过程
ManageEngine ServiceDesk加密解密研究
[0x00] 概 述 ManageEngine 主要应用于IT运维管理解决方案,包含着很多子系统,能够满足各种IT管理需求.常应用于大型企业的IT运维管理.在国外应用较多,在国内也有中文代理商.本...
加密通信的黑马:Matrix
点击蓝字关注我们近日有消息传出,开源去中心化通信网络Matrix的用户规模已达3000万里程碑。Matrix由非营利组织Matrix.org基金会支持,该基金会负责维护Matrix开放标准和运营网络,...
从CTF比赛真题中学习压缩包伪加密与图片隐写术
先讲个笑话,刚刚打完MAR DASCTF明御攻防赛,一如往常,很轻松便拿到了两个flag(签到与问卷),哈哈,一个脑细胞都不用消耗 好了下面通过其中的一道misc题,一起学习一下伪加密与图片隐写的破解...
68