author/解道

iOS-程式碼混淆加固策略

對於IOS來說,由於系統是封閉的,APP上架需要通過App Store,安全性來說相當高。但是對於大廠和知名APP而言,別人給的安全保障永遠沒有自己做的來得踏實。所以對於大廠、少部分企業級和金融支付類應用來說加

體驗:從零開始使用AWS雲端儲存閘道器

2012年,AWS釋出儲存閘道器,用來打通本地和雲端的儲存,是照顧企業使用者原有資料資產的需求而推出的產品服務,也是因為有了儲存閘道器,雲端儲存和本地儲存建立聯絡,做統一的資料儲存資源池。 儲存閘道器支援的

資訊保安(1)之對稱加密

對稱加密是使用相同的金鑰對資料進行加密和解密。對稱加密由於其安全性高和加解密速度快,被用於資料的加密。 場景 Alice 傳送郵件給 Bob,但是郵件的內容是不能被其他人看到的,如何處理才能滿足Alic

飛魚星為中鐵杭州七號線專案打造優質辦公網路

中國中鐵股份有限公司成立於1950年3月,總部位於北京,是一家集基建建設、勘察設計與諮詢服務、工程裝置和零部件製造、房地產開發、鐵路和公路投資及運營、礦產資源開發、物資貿易等業務於一體的多功能、特大型企業集團,

針對Ryuk勒索軟體的分析調查Part2

上一篇,我介紹了Ryuk的一些一本架構,本文我會接著介紹Ryuk和Hermes的其他技術相似之處(注入方法、加密方案),並對幕後團隊的銷贓行為進行分析。 注入方法 Ryuk使用的注入技術非常簡單,首

APT 10使用更新的TTP瞄準日本機構

一、簡介 2018年7月,FireEye裝置檢測到並阻止了針對日本媒體行業的APT 10(Menupass)活動。 APT 10是FireEye自2009年以來一直追蹤的中國網路間諜組織,他們有針對日本實體

Android中資料的加密解密

開發中我們經常會和伺服器打交道:最終的目的就是和資料打交道,但是這往往出現一個問題就是 資料的安全性問題,比如說我們把資料傳送給伺服器,伺服器返回資料給我們, 這其中牽涉到很重要的安全性問題:分3步來解

HTTPS 之原理

HTTPS 和 HTTP 協議相比提供了 資料完整性:內容傳輸經過完整性校驗 資料隱私性:內容經過對稱加密,每個連線生成一個唯一的加密金鑰 身份認證:第三方無法偽造服務端(客戶端)身

hackthebox:poison通關攻略

大家好,本次我們的實戰靶機是poison,來自 hackthebox 滲透測試實驗室,這個實驗室有很多靶機,可以幫助大家提高滲透測試和黑盒測試技能。好了,廢話不多說,進入主題。 本次靶機實戰的目的是找到

1746076226.3552