漏洞描述:Redis是一个高性能、灵活且易于扩展的键值存储数据库,适用于各种应用场景,可作为缓存、数据库和消息中间件等,具有出色的性能和稳定性,Redis中修复了一个代码执行漏洞(CVE-2024-4...
Cryptopals Challenge 44
Cryptopals Challenge 44 Cryptopals Challenge 44 的题解,很简单 DSA nonce recovery from repeated nonce 题意 已知...
Cryptopals Challenge 43
Cryptopals Challenge 43 Cryptopals Challenge 43 的题解,很简单 DSA key recovery from nonce 题意 已知 12345678m ...
Level II Challenges AES MRZ
Level II Challenges AES MRZ mysterytwisterc3 的一道 LVII 的题, 很是麻烦, 趁热记一波 题目地址 AES_MRZ 背景介绍 题目首先给了背景 ePa...
天穹 | 警惕Lumma Stealer:深入剖析高级窃密木马攻击手法
一概述近期,天穹沙箱分析人员发现线上数个样本的流量均检出相似的Lumma Stealer活动,其中两个样本为Powershell脚本,另一个为伪装的EXE安装器,三个样本在运行后都连接了相同的C2地址...
详解如何通过SHA-256截断碰撞和命令注入,攻陷 OpenWrt 供应链
作者详述了自己发现 OpenWrt 供应链很可能遭攻击的全过程,本文是相关编译。目录如下: 引言 sysupgrade.openwrt.org 命令注入 SHA-256碰撞 暴力破解SHA-256 组...
4_商用密码知识练习题(SM3相关)
安小圈第570期2024 · 密评考核1、我国商用密码杂凑函数SM3迭代结构是()。A、平衡Fesitel网络结构B、非平衡Fesitel网络结构C、SP结构D、MD结构D2、SM3密码杂凑函数的迭代...
商用密码知识练习题(SM3相关)
1、我国商用密码杂凑函数SM3迭代结构是()。A、平衡Fesitel网络结构B、非平衡Fesitel网络结构C、SP结构D、MD结构D2、SM3密码杂凑函数的迭代结构是()。A、Feistle迭代结构...
详解如何通过SHA-256截断碰撞和命令注入,攻陷 OpenWrt 供应链
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
奇淫巧计 sha1()函数比较绕过
0x02 函数说明 1.sha函数 以字符串形式返回 sha1 散列值。 0x03 数组绕过sha1函数 CTF题解析 1.当我们传入payload:name[]=1&passw...
安卓逆向 某定位软件分析
打卡一直在使用的某模拟定位软件(LSPosed的模块),最近突然不能保存新的地址了,这两天得闲想着处理一下。本来以为是作者更新了软件,结果看了一下github,没有更新,而且用最新版本的朋友也有同样的...
【移动样本分析】论坛中某锁机软件破解及注册码计算过程
作者论坛账号:cynosure56论坛中某锁机软件破解及注册码计算过程起因最开始是今天下午在论坛病毒样本区发现了这个锁机软件,出于学习与助人的目的对该锁机软件进行了逆向分析。并编写了注册机注册代码。原...
11