摘要【背景】消费者将加密成为个人计算和移动设备上的默认加密,并且需要访问与第三方存储的信息,这两者的结合导致需要强大的密码破解技术来推进合法调查。然而,当前的密码破解技术是昂贵的、耗时的过程,不能保证...
商用密码调研报告
01 商用密码取得快速高质量发展商用密码已成为保障网络安全的核心技术和基础支撑,采用密码技术保护网络和信息安全、维护网络安全新秩序已成为各界的共识。“十三五”以来,在国家密码管理局的统筹领导下,商用密...
网络安全等级保护:等级保护中的密码技术
前段时间,我根据有关国家标准整理了一篇《网络安全等级保护:网络安全等级保护基本技术》,在这篇文章里第7项谈及了密码技术,这篇是根据有关资料整理,进一步谈等级保护中密码技术。在《信息安全等级保护商用密码...
商用密码应用安全性评估测评系列材料【补充 】
《商用密码应用安全性评估管理办法》《商用密码应用安全性测评机构管理办法》《信息系统密码应用基本要求》《信息系统密码应用测评要求》https://www.oscca.gov.cn/sca/xwdt/20...
获取Windows明文密码的小技巧
在实战中,拿到一台Windows服务器权限,如果可以直接获取Windows明文密码的话,就可以更容易深入挖掘。本文分享几个获取Windows明文密码的技巧,简单直接且有效。01、Procdump+Mi...
专题·新时代密码工作 | 密码技术的现状与白盒化发展趋势
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 中国科学院大学密码学院教授 荆继武;中国科学院计算机网络信息中心 李畅在数字网络逐步成为控制世界的大脑,成为物理世界灵...
NSCTF 2019 TechWorld 线下总决赛 WriteUp
前言 在北京玩了场线下赛,原本打完再去成都打国赛总决赛,然而临时有事只能返程了。 线下采用 AWD 赛制,总共 2Web + 2Pwn,比赛总时长为 4 小时,高校队伍和企业队伍混打。 题目打包下载链...
集群密码破解系统搭建
前言 本套密码破解系统的本质是通过密码字典结合密码破解软件的方式,从而调用显卡GPU的运算能力生成密码字典里密码的哈希值,与目标密码哈希值进行碰撞,最终经过未知次数的碰撞,暴力破解得到原密码。 由于目...
用实验室集群机跑密码
前言 最近实验室新组装了两台机器,两张HD7970显卡,用来跑跑密码、挖挖矿,貌似挺不错。 查了下,Linux下的跑密码软件有很多,不过支持集群的却很少。 软件 Hashcat 这个跑密码是出了名的,...
驱动人生供应链攻击挖矿专杀工具 Demo版
病毒描述: 360安全大脑监测到通过”驱动人生”供应链攻击传播的挖矿木马在1月30日下午4时左右再次更新。此次更新中,木马在此前抓取系统帐户密码的基础上增加了抓取密码hash值的功能,并试图通过pas...
获取wdigest明文密码加密传输至远程服务器
该工具是去年内部红蓝对抗项目做的一个工具,目的是绕过NIDS\杀毒软件等安全防御策略收集内部所有公用机器登录的用户密码 修改注册表实现记录明文密码 通过Windows原生http方式将密码通过aes加...
MySQL提权总结(建议收藏)
前言数据库权限在平常的渗透提权中,我们通常可以在一些特殊情况下得到数据库的用户名和密码(最高权限root),如下:MySQL 3306 端口弱口令爆破sqlmap 注入的 --sql-shell 模式...
89