sudo权限提升漏洞(CVE-2025-32462)公开poc暂未发现公开POC相关描述: https://packetstorm.news/files/id/204313/漏洞排查审查Sudo日志,...
Windows安全的心脏:揭秘访问控制模型如何决定谁能动我的奶酪
大家好,我是你们的技术探险家!上上篇文章中有小伙伴反映对windows访问控制模型不太了解,那么今天我们一起来学习一下这块儿基础内容。你是否曾双击一个文件,却被一个无情的“拒绝访问”弹窗挡在门外?或者...
数字签名及数字证书
今天聊聊技术,现实中的最普遍的场景中引申出来的安全问题一、实际应用场景及问题假设 Alice 要向 Bob 借款 100 万,双方需通过网络完成借贷。核心问题是:如何保证数据在传输中不被篡改,且能证明...
Windows安全的心脏:揭秘访问控制模型如何决定谁能动我的奶酪
大家好,我是你们的技术探险家!上上篇文章中有小伙伴反映对windows访问控制模型不太了解,那么今天我们一起来学习一下这块儿基础内容。你是否曾双击一个文件,却被一个无情的“拒绝访问”弹窗挡在门外?或者...
跨链协议分析系列之 THORChain
作者:Lyndon & Lisa编辑:Liz背景2025 年 2 月 21 日,加密货币交易所 Bybit 遭遇大规模黑客攻击,被盗资金总额高达 14.6 亿美元,成为历史上针对交易所最严重的...
反序列号漏洞解析及赛题分析
一、反序列号漏洞赛题解析1.1 第一题 第六届浙江省大学生网络与信息安全竞赛 2023年 初赛/决赛 WEB方向 Writeup easy php 简单反序列化 分析: a. __toString()...
信息安全:密钥交换之X25519
点击上方蓝字谈思实验室获取更多汽车网络安全资讯讨论基于X25519密钥交换原理之前,需要理解一些数学知识。除了个别点外,扭曲爱德华曲线(twisted Edwards curve)和蒙哥马利曲线(Mo...
Diffie-Hellman 密钥交换算法
Diffie-Hellman Key Exchange密钥交换算法安全地交换共享密钥!1976年,Diffie和Hellman在其题为《密码学的新方向》的论文中给出了公钥密码学的定义,并提出了DH密钥...
网安入门之PHP后端基础
PHP 基本概念详解PHP是一种服务器端脚本语言,常用于动态网站开发和 web 应用程序。以下是 PHP 的基本概念与特点的详细说明:1. PHP 文件的默认文件扩展名·PHP 文件的扩展名通常为 ....
Ronin 黑客计中计,你听说过扭曲攻击漏洞吗?
By: Johan据慢雾安全团队情报,2023 年 3 月 13 日,Ethereum 链上的借贷项目 Euler Finance 遭到攻击,攻击者获利约 2 亿美元。黑客在攻击完 Euler 后,为...
电子数据取证每日一练-虚拟币取证1
电子数据取证每日一练本栏目主要是针对比赛题目进行分析和解题思路分享,只进行知识分享,不具一定的实战能力,后台不解答涉及可能侵害他人权利的问题,切勿用于违法犯罪活动。如果有工作方面的解答需求,请后台联系...
量子通信:BB84密钥分发协议
一、量子通信的基本原理通信简而言之就是将信息从一个地方传到另外一个地方,我和另外一个人说话就是一种通信,如果不想让其他人听到可以在贴着耳朵说悄悄话,但离得非常近的人还是可以听到这种明文的通信。于是加密...