序数字证书是一种电子文档,因存在于HTTPS的SSL/TLS协议中而广为人知。证书的权威性来源于CA(第三方权威证书颁发机构),从而证明持有者的身份信息(如域名、公司名称等)以及公钥等内容的真实性和对...
安卓逆向 某开门软件签名算法、蓝牙开门、密码开门分析
0x00 前言工具:burp、frida、ida难点:Flutter小区在很早之前就换了某科技的门禁系统支持手机开门、门卡开门、人脸开门所有信息均已脱敏和打马赛克手机开门软件及其逆天,广告满天飞,一气...
常见的报文加密签名算法
加密算法对称加密对称加密是指加密和解密使用相同密钥的加密算法。AES在分析加密算法时候,需要注意以下关键信息:AES加密密钥:key,加密密钥模式:mode,常见为ECB,CBC等模式初始化向量:iv...
【密码学PQC】FatSeal: 一种基于格的高效签名算法解读
【密码学PQC】FatSeal: 一种基于格的高效签名算法解读本篇文章,我们接着来看19年国内算法竞赛当中的算法,「FatSeal」[1],这个算法采用了NTRU[2]的结构,有意思的一点呢,这个算法...
JWT攻击
01JWTJSON Web Token (JWT)是一个开放标准(RFC 7519) ,用于作为 JSON 对象在各方之间安全地传输信息,因为它是经过数字签名的,所以此信息可以进行验证和信任,通常用于...
Burp一款新扩展:JWT-scanner
最近,我对公司的系统进行了JSON Web Tokens(JWT)认证的安全检查。JWT作为一种流行的身份验证机制,广泛用于许多现代Web应用中。它允许我们在用户和服务器之间安全地传递信息,然而,伴随...
【密码学】一文读懂EdDSA
【密码学】一文读懂EdDSA在之前,我们已经聊过了不少有关于椭圆曲线的知识了,其实,对于椭圆曲线来说,除了我们之前非常熟悉的魏尔斯特拉斯形式,其实,还有别的形式,本文来聊得呢,就是其他的形式,那么我们...
独家揭秘:X系列算法如何破解某站签名加密之谜
大家好,我是TheWeiJun,欢迎来到我的公众号。在互联网安全日益重要的今天,签名算法成为保护网络请求的关键手段。某些平台会通过复杂的算法对请求签名,以确保数据的完整性和安全性。然而,还原这些签名算...
【密码学】 确定DSA签名方案(RFC 6979)
【密码学】 确定DSA签名方案(RFC 6979)有读者问,可不可以讲解一下RFC 6979的签名方案,具体和原始的DSA差异在哪里,具体的过程是什么,因为DSA我之前已经简单的描述过具体的过程了,因...
解读前端js中签名算法伪造H5游戏加分逻辑攻击
更多全球网络安全资讯尽在邑安全信息安全在我们日常开发中息息相关,稍有忽视则容易产生安全事故。对安全测试也提出更高要求。以下是笔者亲自实践过程:一. 打开某个数钱游戏HTML5页面,在浏览器 F12 开...
学术报告|基于加法密钥派生和预签名的门限ECDSA签名算法分析
浙江大学网络空间安全学院学术报告Jens GrothPrincipal ResearcherDFINITY FoundationAn analysis of ECDSA signatures...
【Web逆向】阿里云盘签名算法探究及可用 PoC
作者论坛账号:t00t00前言先放文件https://github.com/kazutoiris/ali_ecc通过 Python 实现的模拟阿里云盘签名算法。可以通过云盘`x-device-id` ...