ssl攻击的几种方式

1、beast 参考文章[2]说的比较清楚,攻击方式主要利用了cbc的加密模式,通过猜测加密内容出现的位置,然后进行构造,通过监听加密结果对目标内容进行暴力猜解,该中攻击针对ssl和tls1.0有效,攻击方式需要通过javascript、websocket或者java applet发起跨站请求(且可以控制待破解信息出现的位置),然后通过中间人攻击监听加密结果。 维基百科中提到,tls1.1中该问题已经修复了,早期有采用RC4算法代替aes的方式去预防该漏洞, ...

ctf小技巧

压缩文件 http://www.blogsir.com.cn/safe/252.html mysql 0与字符串比较 写代码的时候遇到一个问题,就是发现mysql进行比较的时候,数字0与任意字符串比较的结果为true 如 select * from user where name= ...

git学习

安装git windows可以安装Windows版的msysgit,下载地址,安装完成之后,在任意文件夹右键,就会有如下的按钮: 点击git bash here就可以进入git的命令行界面,以下操作均在命令行中进行。 git使用 git基础 这篇文章中描述的比较清楚,简单来说,git会在本地保存完整的版本库,一个git项目分为三个工作区:git仓库、暂存区、工作目录。工作目录就是文件夹中可见的供我们进行浏览和编辑的区域, ...

漏洞 list

PHPMailer任意文件读取漏洞分析(CVE-2017-5223) AngularJS xss 在线演示 ...

学习-list

新手指南:如何用Ettercap实现“中间人攻击” 2017网络渗透资料大全单——资源篇 16个练习黑客技术的在线网站 内网渗透 i春秋资源 sqlmap 扫盲 深入浅出玩转php一句话(含过waf新姿势) 深入浅出玩sql注入 SQL注入技术专题—由浅入深 PHP代码审计 Python黑客 XSS技术入门专题—第三期技术专题 企业安全合集— ...

ubuntu 命令行模式连接wifi

ubuntu因为某些原因不能进入图形界面,而又没有网口时,需要连接wifi更新网络。而wifi变更了很多。wep模式已经淘汰,大量wpa模式的wifi,这里描述整个流程,以及可能遇到的坑。 列举你所有的网卡设备。找到你的无线网卡,这里是wlan2 ifconfig 打开wlan接口 ifconfig wlan2 up/ifup wlan2 查找所有可用的wifi接入点,记录接入点名称( ...

双系统mac电脑重置window密码

mac本子装了win7后如果忘记win7登录密码是件很麻烦的事,下面就一步步教你怎样解除密码,网上搜到的教程基本上是用pe进入,可我试了好久,结果还是没有找到能过支持u盘用pe 1首先得保证mac密码没有忘记,那么在开机时按住option键,选择进入苹果系统 安装这个软件 Paragon NTFS 9.5.1 for mac 下载地址 http://soft.macx. ...