CryptoRSA LCG (0)RSA LCG (1)Reverse虛空再一個破解挑戰嬰兒梳打餅Cyp.ress旗幟檢查機ISA 101炒埋一碟bashed!Pwn旗幟雜湊ChatGGT (1)Cr...
手搓https协议 - client hello
Q4忙其他的事情。发点存货,2022年的时候给EDR驱动做纯内核https通讯写的东西。因为对接的是grpc,而grpc是基于tls + http3的(这个东西也是依托答辩),所以在内核实现了一个内核...
【JS逆向渗透系列03】一篇看懂Python各种加密逻辑
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
实践:如何通过OpenSSL来创建自签名的CA证书
通过创建自签名CA证书可以让我们在没有商业支持的情况下学习与研究PKI(公钥基础设施)和SSL/TLS技术,本文将详细介绍如何通过OpenSSL来创建自签名的CA证书。1. 初衷:我为什么需要创建自签...
前端加密对抗也有练习靶场啦
🌟简介 SwagXZ师傅作品。 前端加密对抗练习靶场,包含非对称加密、对称加密、加签以及禁止重放的测试场景,比如AES、DES、RSA,用于渗透测试练习 encrypt-labs 说明:...
WP | 华科第一届CTF比赛I1-Crypto-RSA_CRT WP
解题脚本:import syssys.setrecursionlimit(3000)c1 = 13626479618142792076354477445372254934532574868868117...
一文读懂系列:结合抓包分析,详解SSH协议通信原理
SSH协议通过建立加密通道来提供安全的远程访问、文件传输和执行远程命令等操作。接下来我们就通过具体示例和抓包分析,让大家清楚地了解SSH协议的神秘面纱!如有更多疑问,欢迎讨论区留言讨论~1. SSH简...
2024网鼎杯玄武组WP
本次参加了网鼎杯玄武组的比赛,大佬云集,我们队伍就解出了三道题目,重在参与!WEB01使用默认密码登录后台 admin/admin通过网上搜索到公开的漏洞 https://github.com/Nac...
警惕采用RC4算法的服务器可能引发的信息安全风险
事件概述在最近的一次基线核查过程中,我们发现了一台内网服务器存在SSL/TLS RC4信息泄露漏洞(CVE-2013-2566)。由于RC4算法的加密强度较弱,它可能被恶意攻击者利用,以获取或篡改通信...
量子计算机或将颠覆密码学
据德国《经济周刊》网站10月20日报道,在瞬息万变的信息技术领域,罗纳德·里维斯特、阿迪·沙米尔和莱昂纳德·阿德尔曼的技术是一种罕见的存在:这三位科学家1976年在美国麻省理工学院开发的技术至今仍是安...
linux下fuzz初试
前言本文将介绍两种fuzz工具afl、syzkaller的安装及使用。AFLAmerican fuzzy lop (“afl-fuzz”)是一种通过提供随机生成的输入来测试软件,搜索能导致程序崩溃的那...
【密码学】数字签名的华丽新章:RSA-PSS的崛起
【密码学】数字签名的华丽新章:RSA-PSS的崛起之前,我们讲解过OAEP,然后呢,我发现,PSS还没有水(啊不是,写)文章,那么本篇文章呢,我们就来聊一聊PSS, 也就是RSA当中另一种签名的方案 ...
29