JSON Web令牌是一种广泛用于商业应用程序的访问令牌。它们基于JSON格式,并包含一个令牌签名以确保令牌的完整性。本文主要讨论使用JSON Web令牌(以及一般基于签名的令牌)的安全隐患,以及攻击...
通过对网络访问帐户进行解密来探索 SCCM
Microsoft系统中心配置管理器(SCCM)。SCCM是一款微软产品体系架构下的桌面端,服务器,移动端管理产品。主要是负责桌面标准化,网络批量安装部署软件和操作系统,杀毒策略,资产收集,移动端管理...
RSA 大礼包
RSA 大礼包 CTF 中 RSA 的常见攻击方法 简单介绍 RSA 基于一个简单的数论事实,两个大素数相乘十分容易,将其进行因式分解却是困难的 然而即便 RSA 算法目前来说是安全可靠的,但是错误的...
SSH配置文件之.ssh目录下各文件的作用
.ssh 文件夹是SSH(Secure Shell)协议相关服务的配置文件,用于管理远程主机的身份验证和安全连接。本篇文章主要介绍.ssh目录下各文件的作用。一、.ssh 文件夹Linux中,每个用户...
JA4+:通过cookie和标头查找隐藏的C2服务器
黑客在C2服务器设置中的错误使得通过JA4H指纹分析找到他们成为可能,这大大简化了其他相关威胁的检测。了解 JA4H2024 年 11 月 26 日,Jon Altaus发布了一条推文,分享了 JA4...
【密码算法】AEAD 接口和 GCM 算法
AEAD 接口和 GCM 算法AEAD 接口用于同时加密和消息完整性认证。GCM 是实现这个接口的一个具体实现模式。1. 简介TLS协议中使用的模式最开始有ECB、CBC等,为了对消息完整性进行确认,...
ssh密钥进行无密码登录
1、本地客户端生成密钥对使用下面命令生成密钥对:ssh-keygen -t rsa -b 4096 -C "[email protected]"-P表示空密码,一路回车,在 .ssh 目录会...
网安原创文章推荐【2024/12/15】
2024-12-15 微信公众号精选安全技术文章总览洞见网安 2024-12-150x1 泛微云桥e-Bridge SQL注入漏洞分析安全逐梦人 2024-12-15 22:37:44 SQL注入 代...
关于CTF-RSA题目类型解题思路
鼎新安全持续关注前言新手刚开始做CTF-RSA的题目往往会因为看不懂而烦恼,我刚开始也是一样。但其实RSA类型的题目并不难,实际上了解了RSA的原理和常见解题技巧后也没有那么复杂。下面就来介绍一下R...
剖析 JA4H 以改进 Sliver C2 检测
背景2024 年 11 月 18 日,Palo Alto Networks 宣布在其防火墙设备的操作系统中发现两个严重漏洞 CVE-2024-0012 和 CVE-2024-9474。第二天,watc...
ecology checkPassword 代码执行
【先知社区】 未知渠道看到了ct发了一个漏洞,简单跟了一下 ecology的api接口都在@PATH下 所以很快定位到了路由点 代码很简单,看起来似乎只可能是checkPassword()出了问题,简...
EvilBox-One靶场实战
靶场下载地址:https://download.vulnhub.com/evilbox/EvilBox---One.ova信息搜集一、Nmap进行扫描nmap -sP 192.168.128.0/24...
29