Linux SSH登录的两种方式使用密码验证登录,通常VPS或服务器开通后都是直接提供IP和root密码,使用这种方式就是通过密码方式登录。如果密码不够强壮,而且没有安DenyHosts之类的防止SS...
gitlab漏洞系列-ssh keys泄露
gitlab漏洞系列-ssh keys泄露声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。...
一文帮你解决APP抓包难题
1.前言 在日常渗透过程中我们经常会遇到瓶颈无处下手,这个时候如果攻击者从公众号或者APP进行突破,往往会有很多惊喜。但是目前市场上的APP都会为防止别人恶意盗取和恶意篡改进行一些保护措施,比如模拟器...
非对称密码-公私钥的创建
简述我们这里创建的并非SSL证书,而是一对公私钥,SSL证书只能说是公私钥加密的一种应用。OpenSSL工具OpenSSL是一个安全套接字层密码库,囊括主要的密码算法、常用密钥、证书封装管理功能及实现...
【GITHUB】Github上传本地项目
Github简介 GitHub是基于git实现的代码托管。git是目前最好用的版本控制系统了,非常受欢迎,比之svn更好。 GitHub可以免费使用,并且快速稳定。即使是付费帐户,每个月不超过10美刀...
通知 | 《信息安全技术 公钥基础设施 PKI系统安全技术要求》等2项国家标准公开征求意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于征求《信息安全技术 公钥基础设施 PKI系统安全技术要求》和《信息安全技术 公钥基础设施 PKI系统安全测评方法》2项国...
基于RSA加密的骚气表白
网安萌新,大佬勿喷最近一哥们要向隔壁一个女生表白问我能不能用黑客技术帮他表示一下这我可就不困了!!!正好我在预习RSA,能不能做个表白密码呢?说干就干!Hello RSA先熟悉一遍整个加密流程:找出两...
公钥密码学简介
如果您从事软件开发,则可能已经以一种或另一种方式向您介绍了加密技术。签名消息,加密有效载荷,验证签名以及使用证书; 这些都是我们每天都使用的功能,即使我们不知道也是如此。公钥密码学或非对称密码学是70...
搭建证书服务器
因为本次我们要搭建证书服务器,所以我们需要从以下几个方面来了解一下什么是加密,以及什么是KPI以及KPI的特点和组成。PKI概述:公钥基础设施(Public Key Infrastructure,简称...
【文章】5.4 基于身份的公钥密码 - 密码体制
5.4 基于身份的公钥密码 Alice想发一秘密消息给Bob。她不想从密钥服务器中获得他的公开密钥;她不想在他的公钥证书上验证某个第三方的签名;她甚至不愿在她自己的计算机上存贮Bob的公开密钥...
【文章】7.2 公钥密钥长度 - 分解 量子计算机
7.2 公钥密钥长度 2.3节中已经讨论了单向函数。例如,两个大素数进行相乘就是一个单向函数,得到相乘的结果很容易,但是由这个结果分解得到两个素数却非常困难(见11.3节)。公钥密码体制就是利...
【文章】7.3 对称密钥和公钥密钥长度的比较
7.3 对称密钥和公钥密钥长度的比较 一个系统往往是在其最弱处被攻击。如果你同时用对称密钥体制算法和公开密钥算法设计一个系统,那么你应该好好选择每一种算法的密钥长度,使它们被不同的方式攻击时有...
6