限于微信排版问题,可点击阅读原文查看具体参考资料链接。0x00 前言本篇主要介绍隐私计算基础(内容来自学习笔记)以及在数据安全中的应用。此处对隐私计算的分类,参考了《隐私计算》这本书的介绍。将其分为两...
Web应用中的RSA+AES加解密调节
WondersCERT公众号信息安全监管部安全技术分享写在前面为什么要写这篇文章?最大的一部分原因是在渗透测试过程中,在和开发人员斗智斗勇的过程中,常常会遇到一种情况:开发人员使用加密参数的方式规避譬...
常见的-WEB-密码学攻击
常见的 WEB 密码学攻击 ECBECB模式的全称是Electronic CodeBook模式,将明文分组加密后直接成为密文分组,而密文则是由密文分组直接拼接而成。 因为每个分组都独自进行加密解密,所...
反编译工具篇 2.1) jeb 爆锤 jadx 和 GDA
1.反混淆优化 字符串解密(jeb的灵魂能力)这里什么是灵魂能力。我想起一句很有逼格的话当你出场的时候,所有人都显得不过如此。正文开始:很多时候我用jeb分析apk的代码,就是为了jeb的反混淆优化。...
就南邮攻防平台一道web题(AAencode),论颜文字js解密
根据题目AAencode可以判断出,这是一道颜文字js加密,但是密文不应该是这样的,单击查看-->文字解码-->unicode然后密文变为以下样式:打开控制台,将密文复制下来,在控制台中跑...
渗透测试中常见的那些编码和加密
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
就南邮攻防平台一道web题(AAencode),论颜文字js解密
根据题目AAencode可以判断出,这是一道颜文字js加密,但是密文不应该是这样的,单击查看-->文字解码-->unicode然后密文变为以下样式:打开控制台,将密文复制下来,在控制台中跑...
CBC字节翻转攻击
前言 bash 1、在ECB模式的基础上,增强了块与块之间的联系。 2、明文块先与IV XOR运算后,在进行加密,得到的密文充当下一个明文区块的IV... 3、明文块填充方式,如果明文为abcd,长度...
如何抵御社工库类的黑客攻击?在明文密码已泄露的情况下保护自己?
说到社工库,现在很流行,数据也越来越庞大、详细,其威胁程度日愈严重。 其中威胁最高的就属密码库了,也是数量最大,影响范围最广的。 密码库主要来源就不说了,各种拖库…… 其中密码形式主要分这几种: 第一...
【文章】应用密码学:使用对称密码术的通信
2.2 使用对称密码术的通信 通信双方怎样安全地通信呢?当然,他们可以对通信加密。完整的协议比它更复杂,让我们来看看Alice发送加密的信息给Bob会发生什么情况吧: (1)Alice...
【文章】第二篇 密码技术 - 第七章 密钥长度
第二篇 密码技术 第七章 密钥长度 7.1 对称密钥长度 对称密码体制的安全性是算法强度和密钥长度的函数:前者更加重要而后者则更容易描述。 假设算法具有足够的强度,实际上这点极难做到,...
【文章】第九章 算法类型和模式 分组密码法
第九章 算法类型和模式 对称密码算法有两种基本类型:分组密码和序列密码。分组密码算法是在明文分组和密文分组上进行运算——通常分组长为64比特,但有时更长。序列密码算法作用在明文和密文数据流的1...
5