author/佑億精密

QiboCMS從SQL注入到getshell

漏洞產生分析 首先在do/.activate.php檔案中找到傳送啟用序列的程式碼: 提取重要資訊: 啟用url: do/activate.php?job=acti

硬錢包也不安全!數字資產安全攻略

“獨立的硬錢包擁有獨立的晶片,如果該晶片不抗DPA攻擊、電磁干擾攻擊或電磁波攻擊,可能會破譯起來更容易些。” 10月9日, 密碼學專家韓永飛 做客由鏈天下主辦的線上訪談欄目《百媒鏈談》,其關於目

利用帕斯卡三角和謝爾賓斯基三角的加密演算法

文字資訊總是在新建,傳播,每天每個人至少會發出十條資訊,由於頻繁使用致使它們並未被加密。因此人們並不能通過簡訊交換機密資訊。本文中,我們開發出了一款新的加密演算法,它利用了帕斯卡三角和謝爾賓斯基三角相關的概念

2018護網杯Web題解

題目使用python的tornado框架,且報錯頁面存在 SSTI ,通過 { {handler.settings} } 獲取 然後根據下面的提示,生成對應的md5值,即可兌換fla

維基解密公佈亞馬遜資料中心位置供所有人檢視

維基解密已全面展示亞馬遜隱藏資料中心的位置。作為唯一授權儲存機密政府資料的雲提供商,亞馬遜一直非常謹慎,不會透露其運營的地點和方式。 作為最大的雲服務提供商,亞馬遜目前運營著全球34%的雲基礎架構。

加密相關

凡是涉及到加密的時候,就涉及到安全,但是,在實際的開發過程中,涉及到安全部分的又比較少,有些甚至是框架給你做好了,不需要自己考慮。但是我們也還是需要去熟悉一下的。加密涉及到的東西不算難,有點雜,有些亂,每個人都

NodeJS加密解密,node-rsa加密解密用法

要用nodejs開發介面,實現遠端呼叫,如果裸奔太危險了,就在網上找了一下nodejs的加密,感覺node-rsa挺不錯的,下面來總結一下簡單的rsa加密解密用法 初始化環境 新建一個資料夾n

【OK思享匯】區塊鏈技術裡的密碼學:雜湊函式

在OK區塊鏈工程院技術交流活動上,我們邀請了清華大學密碼學研究中心吳彥冰博士前來討論,並整理了其中一些精彩觀點,以饗讀者。 Hash函式是密碼學的基本工具,hash函式可以用在數字簽名中,通過後面的介紹我們可以知道

基於NodeJS的HTTP server Plus 6:加密(crypto)

加密簡介 加密是以某種演算法改變原有的資訊資料,使得未授權使用者即使獲得了已加密資訊,因不知解密的方法,無法得知資訊真正的含義,通過這種方式提高網路資料傳輸的安全性,加密演算法常見的有雜湊演算法、HMAC

AES加密演算法研究

1、AES簡介 AES稱為高階加密標準(英語:Advanced Encryption Standard),在密碼學中又稱Rijndael加密法,是美國聯邦政府採用的一種區塊加密標準。這個標準用來替代

1746568667.154