上一篇《等保2.0下,密码技术大起底(一)》文章中,介绍了等保2.0对密码技术的相关要求、密码技术的历史和基本概念,并重点介绍哈希算法及相关应用。今天这篇文章主要介绍对称加密算法及其应用方案。对称加密...
内网渗透——凭据获取
0x00 前言我们在实际的渗透工作中,凭据获取是我们不可获取的一个过程,本文是我们团队内部的一次公开课,将从理论与实践两部分进行讲解。0x01 原理解析1.注册表解析HKLMSAM:包含用户密码的NT...
CTF登录框遇到的注入
一直想找 CTF 靶场练练手 (技术),今天在终于在网上找到一个靶场,在此将自己的过程记录下来,以便自己之后遇到类似问题时有地方找寻答案。进入靶场后,直接一个登录框,哎,有点意思,可能会有注入,但没有...
中国禁止出口限制出口技术目录更新:涉及网络安全多项核心技术
2020年8月28日,商务部、科技部对《中国禁止出口限制出口技术目录》(商务部 科技部令2008年第12号附件)内容作部分调整。其中有多条涉及网络安全技术:新增“密码安全技术(编号:1861...
在看 | 一周网安回顾 2020.8.22~8.28
法规政策,业界动态,安全事件,媒体之声,从早前的“在看”,到后来的“网安同期声”,安在栏目一直调整,唯有一点不变,与网安发展同步,采业界资讯共赏。政策速览1.六部门联合开展未成年人网络环境专项治理行动...
【08.28】安全帮®每日资讯:境外IP针对国内Linux服务器的远程命令注入攻击;新西兰证券交易所遭遇DDoS攻击
安全帮®每日资讯“金融密码杯”2020全国密码应用和技术创新大赛启动8月26日,“金融密码杯”2020全国密码应用和技术创新大赛启动会在京召开。本次大赛由中国人民银行数字货币研究所与清华大学密码理论与...
【安全圈】TeamViewer中的严重崩溃使密码暴露
我们可以使用许多远程桌面工具。最近几个月,这种类型的应用程序的热潮很大,这主要是由于大流行和远程办公的增加。但是,在许多情况下,此类服务可能会存在漏洞,并使我们的安全性和隐私受到威胁。今天,我们报告了...
警惕 | 你的信息就是这样被泄露的!
点击上方“中国信息安全” 可订阅相信每个人都有过这样的烦恼:上午买房刚付了首付,下午就迎来装修公司亲切“问候”;昨天刚考完雅思,今天就有出国中介为你“打call”……个人重要隐私泄露的程度着实让人细思...
浅谈APP漏洞挖掘之逻辑漏洞
0x00 简介 本文主要介绍APP漏洞挖掘中逻辑漏洞,包括任意用户密码重置,支付漏洞,任意用户未授权登录。 0x01 任意用户密码重置正文 &nb...
渗透基础——域用户的密码永不过期属性
0x00 前言在域环境中,域用户的凭据是十分重要的信息。为了增强安全性,域组策略会设置所有域用户口令的最长有效时间,到达过期时间后强制用户更改口令。在实际环境中,有些域用户需要设置为密码永不过期,这可...
密码重置的那些事
本文转自先知社区:https://xz.aliyun.com/t/8136分享一下平时实战中密码重置的姿势因为都是找的实战案例(尽量避免"云渗透"),可能姿势不全(水平有限,如果有缺有错,师傅们多带带...
Mimikatz使用大全
0x00 简介Mimikatz 是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点就是他可以直接从 lsass.exe 进程中获取当前登录系统用户名的密码,...
90