声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
国际钓鱼执法行动收网:通过加密聊天平台截获通讯信息
在2018年,美国FBI与澳大利亚警方在联合查封了加密聊天平台 Phantom Secure ,并通过在控制平台期间抓捕了大量犯罪分子,而该事件的发生也让FBI产生了新的想法,为何不自己运营一个加密聊...
Shadowsocks 重定向攻击分析
本文原创分析作者 360核心团队 Zhizhiang Peng0x00 简介 Shadowsocks是一款科学上网工具,基...
社工与加密的完美组合,造就了FBI史上浩大的“钓鱼”工程
安全中最薄弱的环节往往是人,所以才会有人说,社会工程学yyds(永远的神)。众所周知,作为全球知名情报机构之一的 FBI 总是能做出一些出人意料的事情,也擅长做第一个吃螃蟹的机构。例如 2015 年为...
【软件更新】jsEncrypter插件升级至0.3版本
jsEncrypter是我专门方便测试和Fuzz经过前端加密参数安全性编写的Burp插件。从实习时产生的想法到设计实现,到后期渗透测试实践中不断完善。经历了2年多的沉淀,它目前已经能应对我遇到的90%...
加壳
加壳,一般是指软件加壳,是作者写完软件后,为了保护自己的代码或维护软件产权等利益所常用到的技术手段。它是利用特殊的算法,将EXE可执行程序或者DLL动态连接库文件的编码进行改变,如实现压缩、加密,以达...
神兵利器 - RAT-el
RAT-el是一个开放源代码渗透测试工具,可让您控制Windows计算机。 &n...
对不起,你的密码被破解了!
来自:码农翻身(微信号:coderising)本文是密码战争的下集,上集在此:《三千年的密码战争》,强烈推荐!所有的这些加密方法都有一个共同的特点:都需要密钥。密钥经常成为破解密码的突破口千年以来,有...
一些webshell免杀的技巧
0x00:前言由于杀软的规则在不断更新 所以很多之前的过杀软方法基本上都不行了 而且随着php7逐渐扩张 assert马也将被淘汰 所以本文将提出几种免杀思路 效果很好 而且不会被杀软的正则和沙盒规则...
RSA算法与PGP工具
实验目的通过PGP软件的使用,进一步加深对非对称算法RSA的认识和掌握,熟悉软件的操作及主要功能,使用它加密普通文件。PGP工具介绍PGP(Pretty Good Privacy)是一种在信息安全传输...
【01.30】安全帮®每日资讯:微软安全业务年收入超百亿美元;Emotet将于4月25日自动卸载
安全帮®每日资讯安全业务年收入超百亿美元,原来微软才是全球最大的网络安全厂商近日,微软CEO萨提亚·纳德拉表示,微软在2020年的安全业务收入达到100亿美元,年增长率超过40%。这些安全业务包括了,...
破解压缩包的几种方式(zip伪加密 爆破 CRC32碰撞 已知明文攻击)
zip伪加密 zip文件是由3部分组成压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志在压缩源文件数据区有个2字节的 全局方式位标记 ,在压缩源文件目录区也有个2字节的 ...
70