遇到了某个金融app,有各种检测,觉得可以分享一下。声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!打开apk,因为用的是...
魔改二开快速免杀生成器
开发需求 1、原版项目已经不免杀了,需要bypass常见杀软。 2、在HW、攻防演练等场景下,需要快速生成免杀木马,并且保证文件md5都不一样。 3、节约时间,不用在项目上,投入专门的人...
移动安全如何从0到1学习
移动互联网主流的网络通信方式面临诸多风险,攻击者利用算法破解、协议破解、中间人攻击等多种攻击方式,不断对移动应用发起攻击。 在移动应用未做有效保护措施的情况下,如果加密Key、通信协议、核心算法等被破...
CISO被敦促为后量子密码学做好准备
经过长达八年的精心审查与深入研发,美国国家标准与技术研究院(NIST)最终确定了三种加密算法,可作为其后量子密码学(PQC)体系的核心基石。这三种创新的算法全面覆盖了通用加密领域,可用于保障公共网络上...
RC4密码体系在信息安全中的作用浅析
❤谢谢你,这么好看。请点击上方 ⬆⬆⬆ 关注君说安全!❤免责声明:本文素材(包括内容、图片)均来自互联网,仅为传递信息之用。如有侵权,请联系作者删除。。“本文将详细介绍RC4密码体系的基本原理、特点、...
工具 | RaindropEcho
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介RaindropEcho一个方便安全人员破解JS加密算法进行渗透的b...
Wycheproof:一款针对加密代码库的安全强度测试工具
关于Wycheproof Wycheproof是一款功能强大的加密代码库安全强度检测工具,广大研究人员可以使用Wycheproof来测试加密库的安全健壮度。 工具背景 在密码学中,微小的错误往往会...
自动解密被加密请求&响应插件
我的工作离不开日常的安全监测、漏洞评估和渗透测试。前不久,在进行一次红蓝对抗演 在进行渗透测试时,很多网站为了保护自身的敏感数据,会对HTTP请求和响应进行加密。这样一来,想要有效地修改或分析明文请求...
我是如何学习移动安全的
移动互联网主流的网络通信方式面临诸多风险,攻击者利用算法破解、协议破解、中间人攻击等多种攻击方式,不断对移动应用发起攻击。 在移动应用未做有效保护措施的情况下,如果加密Key、通信协议、核心算法等被破...
软件配置信息也要加密存储吗?
在做通保合规的过程中,常常要求软件配置信息也要加密存储。这就给客户带来了很大的困扰,客户常常问我的就是:“我理解这个用户密码要加密,数据库中的一些敏感个人信息要加密,软件配置中没有啥敏感数据,我为啥要...
APP安全
移动互联网主流的网络通信方式面临诸多风险: 算法破解、协议破解、中间人攻击…… 攻击者利用多种攻击方式,不断对移动应用发起攻击。 在移动应用未做有效保护措施的情况下,如果加密 Key、通信协议、核...
NIST最终确定量子加密新标准
在经历多年审查后,美国国家标准与技术研究所(National Institute of Standards and Technology,NIST)选择了全球首批三种后量子加密算法作为其后量子安全策略...
23