最新发布第33页
RSA算法未使用最优非对称加密填充漏洞(rsa 非对称)-Pikachu Hacker

RSA算法未使用最优非对称加密填充漏洞(rsa 非对称)

不夸张地说,只要有计算机网络的地方就有RSA算法,非对称加密算法的特点是加密秘钥和解密秘钥不同,秘钥分为公钥和私钥,用私钥加密的明文,只能用公钥解密,用公钥加密的明文,只能用私钥解密...
若依 RuoYi4.6.0 代码审计-Pikachu Hacker

若依 RuoYi4.6.0 代码审计

环境布置:到官网下载源码:https://github.com/yangzongzhuan/RuoYi采用phpstudy集成数据库,5.7版本。JDK1.8。IDEA打开项目,等待自动加载,修改application-druid.yml配置文件:数据库名,账...
Pikachu的头像-Pikachu HackerPikachu2个月前
0307
基于机器学习的web异常检测-Pikachu Hacker

基于机器学习的web异常检测

Web防火墙是信息安全的第一道防线。随着网络技术的快速更新,新的黑客技术也层出不穷,为传统规则防火墙带来了挑战。传统web入侵检测技术通过维护规则集对入侵访问进行拦截。一方面,硬规则在灵...
密码分组链接模式未使用随机初始化矢量(简述分组密码的工作模式中的链加密模式cbc及其特点)-Pikachu Hacker

密码分组链接模式未使用随机初始化矢量(简述分组密码的工作模式中的链加密模式cbc及其特点)

什么是密码分组链接模式未使用随机初始化矢量?在密码块链接(CBC)模式下不使用随机初始化向量(IV)会导致算法容易受到字典攻击。什么是CBC模式?CBC模式的全称是Cipher Block Chaining模式(密文分...
后渗透攻防的信息收集(渗透攻防是什么)-Pikachu Hacker

后渗透攻防的信息收集(渗透攻防是什么)

后渗透攻防的信息收集之cmd下信息收集后渗透常见的信息收集思路1.1 系统管理员密码1.2 其他用户session,3389和ipc连接记录 各用户回收站信息收集1.3 浏览器密码和浏览器cookies的获取 ie chrom...
甲方工作杂谈(甲方工作累吗)-Pikachu Hacker

甲方工作杂谈(甲方工作累吗)

新媒体管家        无论对于甲方还是乙方,信息安全都是一个非常重要且复杂的话题。引用圈内某佬的一句话“安全本身就是个伪概念,没法准确定义,只能说相对妥善而已“。初听时觉得装X...
对XML外部实体引用的不当限制漏洞(xml外部参数实体格式)-Pikachu Hacker

对XML外部实体引用的不当限制漏洞(xml外部参数实体格式)

一、什么是对XML外部实体引用的不当限制?该软件处理的XML文档可能包含带有URI的XML实体,这些URI可以解析为超出预期控制范围的文档,从而导致产品将不正确的文档嵌入其输出中。XML文档可以选择...
【HTB系列】靶机Querier的渗透测试(渗透测试靶机平台)-Pikachu Hacker

【HTB系列】靶机Querier的渗透测试(渗透测试靶机平台)

本文作者:是大方子(Ms08067实验室核心成员)总结与反思:1.收集信息要全面2.用snmp-check检查snmp目标是否开启服务3.smbmap尝试匿名用户anonymous来枚举目标的共享资源,可能会枚举成功4.使用...
CPython逆向实战分析(c语言逆向工程)-Pikachu Hacker

CPython逆向实战分析(c语言逆向工程)

Python代码转换为C代码的时候,将会大大增加框架代码量。基础教程 | Cython 官方文档中文版(gitbooks.io)1、正向py->c先有正向,再有逆向pip install cython写一个简单的pyx文件.p...
Pikachu的头像-Pikachu HackerPikachu2个月前
03010
『安全开发教学』Github泄露扫描系统开发(开源的漏洞扫描工具)-Pikachu Hacker

『安全开发教学』Github泄露扫描系统开发(开源的漏洞扫描工具)

概述github敏感信息泄露一直是企业信息泄露和知识产权泄露的重灾区,安全意识薄弱的同事经常会将公司的代码、各种服务的账户等极度敏感的信息『开源』到github中,github也是黑、白帽子、安全工...