2023年12月19日,美国司法部正式宣布破坏了BlackCat勒索软件的运作,并发布了一款解密工具,使得全球超过500名受害者能够恢复该恶意软件加密文件的访问权限。 BlackCat(又称ALPHV...
HTB靶场Sandworm通关笔记,超推荐
流程 结合步骤1.信息收集加确定目标。2.发现漏洞。3.漏洞利用getshell。4.提权 5.总结1.信息收集 对于给定的目标ip:10.10.11.218进行端口扫描 n...
RSA加解密算法及题目解析
一、算法原理 算法本身基于一个简单的数论知识:给出两个素数,很容易将它们相乘,然而给出它们的乘积,想得到这两个素数就显得尤为困难。如果能够解决大整数(比如几...
G.O.S.S.I.P 阅读推荐 2023-12-07 比特币奇事之half-half ECDSA Nonces
备受本编辑部推崇的密码学安全研究女神Nadia Heninger可谓现实世界密码安全问题的“猎手”,在今天介绍的这篇论文The curious case of the half-half Bitcoi...
网络安全入门–加密货币
随着加密货币的采用率不断增加,州、地方、部落和领地(SLTT)政府正在遇到旨在窃取或挖掘加密货币的恶意软件,或者他们的系统被扣押,只能通过加密货币支付赎金。比特币(BTC)是第一种广泛使用的加密货币,...
传说中的威胁:针对微星设备BootGuard重签名实现UEFI攻击链
作者:HardcoreMatrix团队 2023年3月,Money Message勒索团伙针对微星(MSI)公司的网络攻击成功后,泄露了MSI的一些内部资料,其中包括BootGuard私钥等敏感数据。...
【密码技术】RSA算法总结(数学知识/CTF题型)
一.RSA简介简要概括就两句话:公钥(e)加密,私钥(d)解密。二.RSA过程三.RSA各参数p 和 q:两个大的质数,是另一个参数N的的两个因子。N/n:大整数,可以称之为模数。e 和 d:公钥和私...
C2隐匿-云函数&域前置
CS隐藏域前置 简单的说CDN,它其实就是一种分布式缓存服务器,用于存放一些静态资源(图片,html,css,js,视频)等资源,来达到缩短响应时间的目的,一些动态的数据是从源站中获取,也就是说,当用...
密码学的100个基本概念(下)
本文紧接密码学的100个基本概念(上),带来目录中后五章的密码学基本概念,希望小伙伴们能通过本文了解密码学的基本概念,为以后深入密码学打下基础。0目录一、密码学历史二、密码学基础三、分组密码四、序列密...
JCRE 中的内存污染:无法修补的HSM可能会偷吃您的私钥
私钥一直是安全保护的核心目标。由于密钥槽的限制,大多数加密货币硬件钱包使用 MCU 芯片(如 STM32F205RE)进行实现,以便能使用secure element存储和支持更广泛的加密货币种类,然...
区块链安全初识——重入攻击与闪电贷
基础概念入门区块链安全尤其是合约安全,关注的核心问题是代币失窃。钱包(Wallet)管理私钥的工具,包含一个软件客户端,用户检查、存储、交易其持有的数字货币,为各区块链设施的入口。冷钱包(Cold W...
常见的区块链钓鱼案例 (一)
我是一名Web3爱好者,一直在学习相关的知识,大家都知道这个领域太多的诈骗、被黑等事件,希望整理编辑自互联网的内容能够给Web3领域的玩家科普些安全知识,以下内容编辑自TokenPocket社区,他们...
5