一本文目的在用Windows平台使用qiling模拟执行框架中遇到了诸多困难,有些问题并没有查询到解决办法,于是记录此篇文章,希望能给到大家一些参考。以下列举了本文想阐述的内容点:◆aarch64 s...
编写属于自己的勒索病毒
0x0什么是勒索病毒 文件加密: 勒索病毒会加密受害者的文件,使其无法访问。只有攻击者拥有解密密钥,受害者才能够解锁文件。这些文件可能包括文档、照片、视频、数据库等重要数据 赎金要求: 攻击者会要求受...
一次完整的渗透测试经历
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。前段时间的一次授权渗透,整个渗透测试过程密不可分,觉得挺有意思的,于是记录一下分享分享,话不多说,直接开始...
JSON Web Tokens 令牌工具包
随便聊聊最近在工作中遇到的一些有趣的技术问题。最近在做hvv方面的工作,正考虑加强对 JSON Web Tokens(JWT)的验证和安全性管理。发现了一个开源工具 jwt_tool.py,它真的是太...
湖湘杯-CRYPTO-简单的密码3 WriteUp(CBC字节翻转)
前言第六届湖湘杯的密码学 简单的密码3这道题考察CBC字节翻转。CBC模式CBC是一种分组加密模式,CBC模式中,每一组的密文由上一组的密文参与异或运算得到。CBC字节翻转攻击就是根据CBC解密过程中...
解码 JWT 漏洞:深入探讨 JWT 安全风险及缓解措施
JSON Web Tokens (JWT) 已成为一种流行的方法,用于以 JSON 对象的形式在各方之间安全地传输信息。它们紧凑、独立且易于验证,是 Web 应用程序中身份验证和信息交换的理想选择。它...
RC4加密与解密
0x0 声明 由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请告知,我们将立即删除相关内容并致歉。请...
你真的会Webpack加密算法逆向吗?
———————重 要 声 明——————本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队...
网络安全&密码学—8种python加密算法指南
网络安全&密码学—python中的各种加密算法一、简介数据加密是一种保护数据安全的技术,通过将数据(明文)转换为不易被未经授权的人理解的形式(密文),以防止数据泄露、篡改或滥用。加密后的数据(...
攻防演练在即:如何高效全面地排查信息系统用户状态和弱密码
回归写写专业内容。 接下来的7、8月,已经成了传统的攻防演练月,所以网络安全这个细分领域无论甲方乙方都是没有暑假的。 笔者: 国际认证信息系统审计师(CISA) 软考系统分析师 软件工程硕士 那么,6...
一文带你学习主流的加密算法
1、加密算法简介加密算法是一种将明文转换成密文的算法,主要用于数据保密和信息安全领域。加密算法可以分为对称加密算法和非对称加密算法两种类型。加密算法的安全性主要取决于密钥的长度和算法的复杂度。一般来说...
【安全笔记】Web安全之- JWT
欢迎关注公众号,更多内容喔~JWT是什么JSON Web Token (JWT)是一个开放标准(RFC 7519),它定义了一种紧凑的、自包含的方式,用于作为JSON对象在各方之间安全地传输信息。该信...
22