前言由于最近的比赛中各类参考 paper 的与RSA相关的题目层出不穷。但每次做题的时候,即使搜索到了paper,由于比赛时间关系,自己也是囫囵吞枣似的赶紧照着 paper 实现完成解题,但并没有真正...
SecretPixel:一款整合了多种技术的高级图像隐写工具
关于SecretPixelSecretPixel是一款先进的隐写术工具,旨在安全地隐藏图像中的敏感信息。它结合了先进的加密、压缩和种子最低有效位 (LSB) 技术,为隐藏数据提供了一种不可检测的强大解...
RSA初探
最近要给新生们出密码学的题,密码学白痴小肉鸡枯了,只能先学一波 简单概要rsa是非对称加密,具体非对称加密是什么就不解释了,网上也有很多介绍,接下来我们直接进入加解密的过程1、选择两个较大的互不相等的...
SSH 横向移动我们应该如何预防?
此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果...
三种不同场景解密TLS流量的方法
part1点击上方蓝字关注我们往期推荐开源跨平台高颜值十六进制编辑器一款开源持续更新的后渗透免杀框架EDR联动数据包封锁技术一款舒适感极强的开源全流量监控工具开源下一代Web应用程序防火墙(WAF)强...
【预警】新的勒索软件Doubleface 发布
关于勒索软件的帖子内容如下:亲爱的双面人社区成员和粉丝们,你们好,双面人勒索软件现已准备就绪,随时欢迎您体验。这款勒索软件采用了一种全新的算法开发,代码由双面人团队独家打造。您可以通过视频详细了解勒索...
在Kali中开启常见的两种SSH登录的方式
在日常运维中,登录Linux我们最常用的方法便是SSH登录了。而针对Linux 22端口的暴力破解也是家常便饭。虽然暴力破解的可能性比较低,但是大量的暴力破解请求却造成了服务的压力。本文以Kali为例...
JWT攻击面分析
前言在目前微服务的架构下,使用JWT作为用户的身份认证方式越来越常见。本篇文章就来认识一下JWT的生成方式以及可能存在的安全风险。由于本人水平有限,文章中可能会出现一些错误,欢迎各位大佬指正,感激不尽...
2024年中国工业互联网安全大赛智能家电赛道选拔赛 by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
技术实践 | 勒索病毒专项技术研究
全文共7421字,阅读大约需16分钟 // 在这个数字化浪潮汹涌的时代,勒索病毒如同潜伏在暗处的猛兽,时刻威胁着企业的信息安全和业务正常运转,因此亟需加强防护手段,以保障企业的稳定发展。面对勒索病...
OSCP | 组合模拟攻击
本篇对应教材第24章,将之前学习的技术组合使用,模拟一次渗透攻击。主要内容“枚举”、“获得同网段机器权限”、“访问内部网络”、“获取内部网络”、“攻击内部WEB应用”和“获得域控”,记录使用工具和命令...
G.O.S.S.I.P 阅读推荐 2024-07-08 大破 Xilinx Zynq-7000 SoC
今天我们继续介绍WOOT 2024的论文,在这篇名为Breaking RSA Authentication on Zynq-7000 SoC and Beyond Identification of ...
29