加密货币挖矿是恶意程序开发者通过其运营获利的一种常见方式,尽管基本的挖矿协议和技术仍然相当标准,但恶意攻击者倾向于寻找并找到更聪明的方法来攻击受害者的计算机。最近,Unit 42研究人员发现了一个新的...
英特尔加倍投入数据共享与隐私保护技术
借助同态加密和联邦学习,各团队能在共享数据与分析的同时保护实际信息。12月初的线上英特尔研究院开放日活动上,该公司两名研究人员表示:采用同态加密与联邦学习技术,公司企业和研究人员能在不暴露实际数据的情...
英特尔同态加密与联邦学习技术
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。借助同态加密和联邦学习,各团队能在共享数据与分...
RSA在webshell中的使用
本文将简单介绍RSA在webshell中的使用,旨在帮助小白们快速制作自己的流量混淆工具。关于RSA援引百度百科对RSA的介绍:RSA是1977年由罗纳德·李维斯特(Ron ...
Medusalocker勒索病毒,小心勒索加密无得解
背景概述近日,深信服安全团队接到用户的勒索求助,排查发现是一款名为MedusaLocker的勒索软件家族。该勒索病毒家族具有一些独特的功能,它不仅会感染本地计算机,而且还会通过网络进行扩散,对其他主机...
【安全圈】俄罗斯加密交易所 Livecoin 被黑客入侵 失去对服务器的控制权
俄罗斯加密货币交易所 Livecoin 在平安夜在其官方网站上发布消息,声称自己被黑客攻击,失去了对部分服务器的控制,并警告客户停止使用其服务。根据社交媒体上的帖子,攻击似乎发生在 12 月 23 日...
入侵检测系列1(下):基于私有协议的加密流量分析思路(Teamviewer篇)
写在前面在1(上)篇,我主要从私有协议的分析方式开始,通过抓取TeamViewer包观察其流量行为,从日志中获取协议的各个行为入手,对协议各个流程进行分解。而在1(中)篇,我继续对协议流程...
分析网站登录处的加密算法(二)
前言 在渗透测试过程中,我们经常会碰到登录处用js加密字段的情况。在大多数情况下,看到这种加密方式,我们都会放弃对该登录处进行暴力破解。本文主要讲解对js加密进行绕过,以达到爆破或绕反爬...
前端加密加签之sqlmap自动化测试
文章来源:酒仙桥六号部队前言前阵子遇到某项目,在渗透测试过程,本想使用sqlmap测试一下站点有没有sql注入,无奈发现站点对携带的所有请求参数,做了前端加密并且对加密证书做MD5,一旦改包服务器就提...
【12.23】安全帮®每日资讯:黑客公布27万加密货币钱包Ledger用户信息;美国财政部数十个电邮帐户遭黑客攻击
安全帮®每日资讯美国财政部数十个电邮帐户遭黑客攻击美国参议员Ron Wyden办公室周一说,美国财政部数十个电子邮件帐户遭到强大的黑客袭击。报道透露,作为该委员会最资深的民主党人,Wyden表示,微软...
前端无秘密:看我如何策反JS为我所用(下)
近日,参加金融行业某私测项目,随意选择某个业务办理,需要向客户发送短信验证码:响应报文中包含大段加密数据:全站并非全参数加密,加密必可疑!尝试篡改密文页面提示“实名认证异常”:猜测该密文涉及用户信息,...
针对医院的新型勒索病毒Hospit曝光,疫情抬头期间更需关注信息安全!
背景概述近日,深信服安全团队捕获到一种新型勒索病毒,加密文件后缀为.guanhospit。该勒索病毒具有很强的行业特征,截止至目前国内已发现多起感染案例,均为医疗单位。深信服安全团队将其命名为Hosp...
70