点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着信息安全重视程度的提高,车载MCU级芯片,也在不断地将信息安全算法硬件化,以便于加速信息安全的处理速度。信息安全的算法很多。从大类上说,可分为对称算法...
Terrapin 攻击分析
一Terrapin Attack 背景这个漏洞是由这边的几个安全研究员提出的漏洞 ,本文也是对这里的论文进行的一个解读。这个漏洞是一个基于MITM(Man-in-the-Middle 中间人,下文简称...
跟我来学习AES加密算法(三):国密SM4
前两篇,我们较为系统地学习了AES加密算法,算是作个铺垫,知识储备;一切都是为了本篇的重头戏,介绍我们国家自己的国密SM4加密算法。 &...
海莲花双头龙分析报告
概述 “海莲花”,又名APT32和OceanLotus,是疑似越南背景的黑客组织。该组织至少自2012年开始活跃,长期针对中国能源行业、海事机构、边防机构、卫生部门、海域建设部门、科研院所和航运企...
如何使用Padre对CBC模式加密执行Padding Oracle测试
关于PadrePadre是一款功能强大的高级Padding Oracle安全测试工具,在该工具的帮助下,广大研究人员可以轻松针对CBC模式加密执行Padding Oracle攻击测试,以审查和测试目标...
【密码技术】CBC-MAC 异或伪造攻击和长度扩展攻击
CBC-MAC 异或伪造攻击和长度扩展攻击CBC(Cipher Block Chaining)是一种常见的分组密码模式,用于将块密码转化为可以处理可变长度消息的密码系统。在CBC模式中,每个明文块会与...
【密码学】为什么不推荐在对称加密中使用CBC工作模式
引言这篇文章是我分享中一部分内容的详细版本,如标题所言,我会通过文字、代码示例、带你完整的搞懂为什么我们不建议你使用cbc加密模式,用了会导致什么安全问题,即使一定要用需要注意哪些方面的内容。注:本文...
实战 | 漏洞挖掘之众测厂商某站点绕过前端加密进行注入
文章来源:转载来源语雀文档,非P喵呜作者本人投稿如有侵权,请联系删除0x01 概要站点:http://aa.test.com/Admin/Login这样看起来是一个挺正常的界面,测试一下发现存在注入很...
万能网站密码爆破测试工具,太强了 !
内容来源:https://github.com/whwlsfb/BurpCryptoBurpCrypto是一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuit插件。一、编译mvn pack...
CVE-2019-12422漏洞分析
出品|先知社区(ID:alter99)声明以下内容,来自先知社区的alter99作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章...
万能网站密码爆破测试工具:BurpCrypto
内容来源:https://github.com/whwlsfb/BurpCryptoBurpCrypto是一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuit插件。一、编译mvn pack...
数字版权保护中视频加解密算法的优化设计
引用本文:赵云辉.数字版权保护应用中视频数据加密算法的优化设计[J].通信技术,2020,53(10):.摘 要随着5G的正式规模化商用,视频行业迎来了一个新的爆发点。新媒体视频凭借其“点播+直播”信...
4