睫毛濃密

資訊保安(1)之對稱加密

對稱加密是使用相同的金鑰對資料進行加密和解密。對稱加密由於其安全性高和加解密速度快,被用於資料的加密。 場景 Alice 傳送郵件給 Bob,但是郵件的內容是不能被其他人看到的,如何處理才能滿足Alic

【密碼學】緒論

正文之前 為什麼我突然會寫密碼學的內容了呢?因為,我選了這個課啊!!!!那我一個做大資料的人呢,為什麼會要選密碼學呢??因為分高,結業容易啊!!! 看見沒?這就是reason!!所以

針對Ryuk勒索軟體的分析調查Part2

上一篇,我介紹了Ryuk的一些一本架構,本文我會接著介紹Ryuk和Hermes的其他技術相似之處(注入方法、加密方案),並對幕後團隊的銷贓行為進行分析。 注入方法 Ryuk使用的注入技術非常簡單,首

APT 10使用更新的TTP瞄準日本機構

一、簡介 2018年7月,FireEye裝置檢測到並阻止了針對日本媒體行業的APT 10(Menupass)活動。 APT 10是FireEye自2009年以來一直追蹤的中國網路間諜組織,他們有針對日本實體

Android中資料的加密解密

開發中我們經常會和伺服器打交道:最終的目的就是和資料打交道,但是這往往出現一個問題就是 資料的安全性問題,比如說我們把資料傳送給伺服器,伺服器返回資料給我們, 這其中牽涉到很重要的安全性問題:分3步來解

HTTPS 之原理

HTTPS 和 HTTP 協議相比提供了 資料完整性:內容傳輸經過完整性校驗 資料隱私性:內容經過對稱加密,每個連線生成一個唯一的加密金鑰 身份認證:第三方無法偽造服務端(客戶端)身

hackthebox:poison通關攻略

大家好,本次我們的實戰靶機是poison,來自 hackthebox 滲透測試實驗室,這個實驗室有很多靶機,可以幫助大家提高滲透測試和黑盒測試技能。好了,廢話不多說,進入主題。 本次靶機實戰的目的是找到

使用crypt配置Basic Auth登入認證

簡介 Basic Auth用於服務端簡單的登入認證,通常使用伺服器Nginx、Apache本身即可完成。比如我們要限定某個域名或者頁面必須輸入使用者名稱、密碼才能登入,但又不想使用後端開發語言,此時Basi

1715998197.9056