去年底爆发的PC互联网泄密风波正扩散至移动互联网领域。昨日,一位自称初级黑客的网友在天极网群乐论坛发布名为《有图有真相你还敢用UC上网吗?》的帖子,公布其轻松窃取UC手机浏览器用户个人信息及密码的过程...
轻量级调试器神器 - mimikatz - 直接抓取 Windows 明文密码!
昨天有朋友发了个法国佬写的神器叫 mimikatz 让我们看下 神器下载地址: http://blog.gentilkiwi.com/mimikatz 还有一篇用这个神器直接从 lsass.exe 里...
XSS Hack:获取浏览器记住的明文密码
余弦(@evilcos) [email protected] http://evilcos.me/ 本文书写时间早于:2012-02-10 0x01. XSS获取明文密码的多种方式 我已经感受到Web...
如何抵御社工库类的黑客攻击?在明文密码已泄露的情况下保护自己?
说到社工库,现在很流行,数据也越来越庞大、详细,其威胁程度日愈严重。 其中威胁最高的就属密码库了,也是数量最大,影响范围最广的。 密码库主要来源就不说了,各种拖库…… 其中密码形式主要分这几种: 第一...
在申诉中猜想QQ密码可能明文储存,讨论腾讯申诉“历史密码”机制
在申诉中猜想QQ密码可能明文储存 数据流 (95后小帅哥) | 2013-09-10 17:37 早上在zone已告知大家我QQ被恶意者申诉成功重置了所有信息 目前我申诉5次皆失败 在申诉过程中发现Q...
【文章】第二篇 密码技术 - 第七章 密钥长度
第二篇 密码技术 第七章 密钥长度 7.1 对称密钥长度 对称密码体制的安全性是算法强度和密钥长度的函数:前者更加重要而后者则更容易描述。 假设算法具有足够的强度,实际上这点极难做到,...
【文章】第九章 算法类型和模式 分组密码法
第九章 算法类型和模式 对称密码算法有两种基本类型:分组密码和序列密码。分组密码算法是在明文分组和密文分组上进行运算——通常分组长为64比特,但有时更长。序列密码算法作用在明文和密文数据流的1...
【文章】9.11 选择密码模式 - 加密随机数据
9.11 选择密码模式 如果你所关心的主要是简单和速度的话,ECB是最简单和最快的分组密码的模式,当然也是最弱的。除了容易受到重放攻击外,ECB模式中的算法也是最易分析的。建议不要使用ECB作...
【文章】9.3 密码分组链接模式 - 反馈寄存器
9.3 密码分组链接模式 链接将一种反馈机制加进分组密码中:前一个分组的加密结果被反馈到当前分组的加密中,换句话说,每一分组被用来修改下一分组的加密。每个密文分组不仅依赖于产生它的明文分组,而...
windows 2012 抓明文密码方法
windows 2012 抓明文密码方法 mickey | 2015-05-11 11:52 默认配置是抓不到明文密码了,神器mimikatz显示Password为null Authenticatio...
h2csmuggler:一款隐蔽性极强的HTTP2明文通信工具
工具介绍h2csmuggler是一款隐蔽性极强的HTTP/2明文通信工具,该工具能够使用h2c兼容的后端服务器来建立HTTP/2明文(h2c)通信,并隐藏HTTP流量以通过不安全的边缘服务器proxy...
几幅图,拿下 HTTPS
来自公众号:小林coding我很早之前写过一篇关于 HTTP 和 HTTPS 的文章,但对于 HTTPS 介绍还不够详细,只讲了比较基础的部分,所以这次我们再来深入一下 HTTPS,用实战抓包的方式,...
9