点击蓝字,关注我们日期:2025年2月8日作者:pbfochk介绍:SSH公私钥认证原理及相关漏洞。0x01 前言随着信息安全意识的提升,SSH(Secure Shell)作为一种安全的远程登录协议,...
【前端加解密】BurpGuard实战案例
初探网站请求body被加密:如请求加密不正确则会报错:JS逆向寻找特征看加密密文,有点像AES/DES/RSA + Base64,尝试搜索前端常用加密库关键词:JSEncrypt(RSA)Crypto...
在内存DUMP文件中搜索RSA密钥
此前笔者分享过两篇勒索病毒解密的文章,解密工具都是通过在内存DUMP文件中搜索可能的解密的key,然后再进行暴力破解解密文件,这种方式可以适用于一部分勒索病毒解密方法,详细信息参考下面的...
前端加解密靶场思路分享
前端加解密靶场思路分享前言平常在渗透测试的过程中,对于加密传输的账密,无法爆破也不是弱密码的情况下,你是否也会束手无策,下面打一个前辈的前端加解密靶场,通过简单的js分析和抓包,让你有机会登入系统。这...
经典的密码学漏洞总结
点击上方蓝字关注我们~在软件开发方面,密码学占据着重要的角色,在信息系统的保密性、完整性、可用性方面都提供了众多的功能和服务。例如,开发者一般使用的hash算法保存用户密钥的摘要而不是明文,在一些站点...
Valentine
Valentinehttps://app.hackthebox.com/machines/127受害者ip:10.10.10.79攻击者ip:10.10.16.4参考:https://0xdf.git...
JWT原理及利用
JWT的结构包括三部分头部(Header),负载(Payload) 和 签名(Signature)。它们之间使用点号“.”进行连接,构成了一个完整的JWT。1. 头部(Header):通常包含两部分信...
国密算法和非国密算法有什么区别?
国密算法和非国密算法主要有以下区别:1.算法来源与性质国密算法:是我国自主研发、自主可控的密码算法,由国家密码管理局认定和管理,其源代码和技术细节由国内掌控,不存在被外部势力植入后门等安全隐患。非国密...
【实战案例】STEAM登陆算法JS逆向分析
点击蓝字,关注公众号,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责...
玄机MSSQL注入流量分析-WriteUp By 小乐
01 知识点 1.MSSQL盲注流量分析2.MSSQL渗透-getshell3.windows提权-CVE-2018-81204.恶意木马分析5.windows服务排查6.RSA 私钥批...
CTFSHOW渗透赛(复盘+思路延伸)
本篇内容为CTFShow渗透赛复盘,官方wp已放出,参加的师傅很多也很强劲但也整整持续了六天才拉下尾幕(虽然有小部分因为环境原因),但是大菜鸡师傅出的题目质量还是杠杠的收获颇丰,学习了WP后也是专门放...
CTF-RSA 基础理论总结
CTF--RSARSA理论基础1、q、p 是两个大质数。2、 N=p×q。3、根据欧拉函数,求得 φ(N)=φ(p)φ(q)=(p−1)(q−1)。4、选择一个小于 φ(N)的整数 e,使 e 和 φ...
29