记一次某众测的考核 18 Nov, 2020 行业新闻 本文涉及靶场知识点实操练习——">input name="myaction"type="hidden"id="myaction"value="dozip">input type="submit"name=&q... Read More
ZIP已知明文攻击深入利用 18 Nov, 2020 行业新闻 一、前言你加密的压缩包比你想象中的还不安全!哪怕对于信息安全人员来说,很多时候给压缩包加上一个密码就以为的是万事大吉了。但事实是,很多情况下,你的加密压缩包,远远没有你想... Read More
等保2.0:绿盟科技实战化、体系化和常态化实践深度分享 17 Nov, 2020 行业新闻 2019年5月,等级保护新标准《网络安全等级保护基本要求GB/T22239-2019》正式发布,等级保护制度正式进入了一个新的阶段。等级保护2.0对于我国网络安全行业当下工作和未来发展的... Read More
CTF现代密码 17 Nov, 2020 行业新闻 本文涉及知识点实操练习:CTF从入门到实践-CTF一站式学习平台-合天网安实验室前言:在CTF的密码题目中,RSA以其加密算法之多且应用之广泛,所以在比赛中是最常见的题目。学习密码学... Read More
HDCTF-2nd复盘 16 Nov, 2020 行业新闻 本文首发于“合天网安实验室”作者: 淡灬看夏丶恋雨海南大学校内赛。国庆打的,之前没时间复现。校外人水了个纪念品。感谢Gamous不舍赐教。感动的哭了。比赛的复盘。有些没做... Read More
技术分享 | 有趣的OpenSSH会话解密 14 Nov, 2020 行业新闻 前言不久之前,我曾遇到过一个取证案例。当时,其中有一台Linux服务器受到了攻击,攻击者将一个经过修改后的OpenSSH二进制文件加载到了Web服务器的内存中。攻击者可以利用这个修... Read More