从一个崩溃开始的 PE Loader 救赎之旅本系列文章虽然叫做IoM进阶系列, 但实际与IoM关系不大,只是在开发IoM的过程中遇到的。进阶系列均为解决前无古人的问题、创新等, 本文将从最常用的技术...
乌普萨拉大学 | 使用协议状态模糊测试分析DTLS实现
原文标题:Analysis of DTLS Implementations Using Protocol State Fuzzing原文作者:Paul Fiterau-Brostean, Bengt ...
超300万台未加密邮件服务器易遭嗅探攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士超过300万台TLS未加密的POP3和IMAP邮件服务器目前暴露在互联网并易受网络嗅探攻击。IMAP和POP3是访问邮件服务器上邮件的两种方法。IMA...
数百万电子邮件服务仍以纯文本形式发送未加密的密码
非营利安全组织 Shadowserver Foundation 发现,约有 330 万台服务器正在运行未启用加密 (TLS) 的 POP3/IMAP 电子邮件服务。这些服务器大部分位于美国、德国和波兰...
约有 330 万台 POP3 和 IMAP 邮件服务器缺乏 TLS 加密
导 读ShadowServer 研究人员报告称,大约 330 万台 POP3 和 IMAP 邮件服务器缺乏 TLS 加密,导致其容易受到网络嗅探攻击。POP3(邮局协议 3)和 IMAP(互联网消息访...
超300万台未加密邮件服务器暴露,用户数据面临严重威胁!
据BleepingComputer网站2025年1月2日引述网络安全监控平台ShadowServer报告的数据,称报告揭示了一个令人震惊的事实:全球超过300万台未启用TLS加密的POP3和IMAP邮...
【扫盲系列】HTTPS 和 SSL/TLS 协议[9]:SM2 算法 ASN.1编码 - 签名长度
HTTPS 和 SSL/TLS 协议[9]:SM2 算法 ASN.1编码 - 签名长度一、常规理解 SM2算法正常不做编码的签名长度为64个字节,即 r + s,各32个字节; ...
【扫盲系列】HTTPS 和 SSL/TLS 协议[8]:国密TLCP之身份鉴别
HTTPS 和 SSL/TLS 协议[8]:国密TLCP之身份鉴别客户端随机数38758a4f2c93c59388659001892dc09a5eb1dbbfd4718c2e4f00a2522f5dc...
【扫盲系列】HTTPS 和 SSL/TLS 协议[7]:国密TLCP协议解析
HTTPS 和 SSL/TLS 协议[7]:国密TLCP协议解析原文始发于微信公众号(利刃信安):【扫盲系列】HTTPS 和 SSL/TLS 协议[7]:国密TLCP协议解析
【扫盲系列】HTTPS 和 SSL/TLS 协议[6]:TLCP 协议相关能力验证考点解析
HTTPS 和 SSL/TLS 协议[6]:TLCP 协议相关能力验证考点解析座右铭:工具能一键搞定的事儿就不要想着分析计算,什么理论分析在工具面前都是浮云!强烈推荐使用工具:密码应用安全性评估工具(...
JA4+:通过cookie和标头查找隐藏的C2服务器
黑客在C2服务器设置中的错误使得通过JA4H指纹分析找到他们成为可能,这大大简化了其他相关威胁的检测。了解 JA4H2024 年 11 月 26 日,Jon Altaus发布了一条推文,分享了 JA4...
【扫盲系列】HTTPS 和 SSL/TLS 协议[0]:引子
HTTPS 和 SSL/TLS 协议[0]:引子本系列帖子的目录:1. 背景知识、协议的需求、设计的难点2. 可靠密钥交换的难点,以及身份认证的必要性3. 扫盲几种密钥交换(密钥协商)算法4. SSL...
28