Kinsing加密劫持操作背后的威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。Microsoft Defender for Cl...
RealWorldCTF2023体验赛WP
此次比赛Torchwood战队与信阳师范学院21级的XH师傅联合,最终获得了总榜第18,高校13名的好成绩。WebEvil MySQL Server文章https://www.cnblogs.com/...
万能网站密码爆破测试工具,太强了 !
内容来源:https://github.com/whwlsfb/BurpCryptoBurpCrypto是一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuit插件。一、编译mvn pack...
白泽带你读论文 | Robbery on DevOps
如需转载请注明出处,侵权必究。对DevOps的抢劫: 理解和缓解持续集成平台上的恶意挖矿行为 今天分享的是关于持续...
AUTOSAR的信息安全架构
前言今天给大家分享一下 AP & CP AUTOSAR中的信息安全一、信息安全背景信息安全需求来源现在车可能相比于十年之前,它有更多的联网的功能,越来越像一个手机。有一些隐私的信息也...
踩坑版日站-记录某次授权渗透测试
朋友闲聊中,无意提起想试试日站,毕竟好久不做这事,有点手生。于是朋友把站点告诉了我,前部分正常步骤搜集信息,查看ip端口。解析出来发现..19*.102,扫一波端口发现21/tcp open80/tc...
青年CTF题集-Crypto
Crypto_1hello everyone密码学大致分类有古典、对称、非对称三类。密码学用我的理解就是一种加密算法 or 编码,密码学基础的内容最好的办法就是了解各种加密后的格式,把格式记清楚即可。...
CTF_show_Crypto(一)
1、babyrsa题目:e = 65537p = 104046835712664064779194734974271185635538927889880611929931939711001301561...
破解加密的zip压缩文件
来源:How to do a ZipCrypto plaintext attack 省流: 应用一款bkcrack工具来破解被加密的zip压缩文件。其实,只是对一个过时的加密方法 ZipCrypto ...
ZIP明文攻击
ZIP明文攻击 免责声明 本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关. 相关工具 archpr(Advanced Archive Passwor...
安全规范建设指北
0x01 前言我在去年关于企业安全观的文章里就总结过,做安全架构是需要管理,运营,技术互相配合的。那怎么配合,技术怎么实现总归是有一个参照物/底线在的。如果什么都张口就来,时日渐久也就没什么”架构”可...
2022第六届强网杯青少赛 Misc&Crypto-WriteUp
前言前天参加了强网的青少赛,有幸拿到了线下名额,现在对misc和crypto的题目进行巩固复盘下,有一说一今年的题目还是挺友好的。另外个人觉得misc出的有点水了 两道题目有同样的考点 质量不是很好。...
24