- 博客(11)
- 资源 (13)
- 收藏
- 关注
转载 渗透测试中的密码学(二) 密码算法的分类--从密钥角度
上一节介绍现代密码学原理的时候提到了密码算法的输入和输出,还有印象么?密码算法一般包含加密和解密两个部分(从程序的角度,一般也会有这两个接口):加密的输入,密钥、明文,输出密文(密码);解密的输入,密钥,密文,输出明文。 密码算法的分类其实跟输入的形式密切相关的。当然了,从根本上说,算法的实现逻辑决定了输入的形式,但算法本身比较复杂,其中涉及到的一些数学基础知识看着就头大,如果只是为了渗透测试,掌握算法本身的实现逻辑就不是必选项了。所以,将密码算法作为一个黑盒,只从输入的角度对密...
2020-11-23 09:57:39
678
转载 渗透测试中的密码学(一)现代密码学基本原理
渗透测试中的密码学(一)现代密码学基本原理在渗透测试中,测试人员往往会面临这么一个场景:花了大量的精力终于发现一个问题进入了系统,本想扩大战果,但暮然回首,却发现关键的字段(比如用连接数据库的用户名、口令等)被加了密。破还是不破,这是个问题。不破,也许测试的结果不足以引起甲方的重视,在甲方看来不过是一个能进系统的漏洞嘛,数据库的账号你又没拿到,最关键的数据又没有丢失,问题哪有你说的那么吓人,又想吓唬我不是?在老板看来,找个漏洞就想交差,又想偷懒了不是,都这么干,怎么让甲方认可我们,怎么继续从甲方那里拿项
2020-11-18 13:52:33
1127
1
转载 VMWare进入BIOS
http://zhidao.baidu.com/question/217370646.html装了VMWare Workstation 7.1.4,进入系统时启动界面一闪而过,直接就进到了操作系统的启动界面,在网上找到的解决方案如下:闭系统,打开虚拟机配置文件(.vmx文件),该
2011-07-11 11:20:26
820
原创 office web app中使用excel的注意事项
安装完office web app后,发现word和ppt的在线功能都可以正常使用,但是在线打开excel文件就会出现下图所示的问题(不过在sharepoint server本机在线打开excel文件还是正常的):解决的办法为,在sharepoint server中关于excel的服务设置里,找到“位置类型”选型,可以看到,其默认选中了第一项,即“Microsoft sharepoint foundation”。将“位置类型”更改为“http”(如下图红色的标注),然后点击确定,这时在其它机器上就可以正常在
2010-06-30 15:56:00
1034
原创 Java对象序列化的简单总结
<br />读了<<Think in Java>>后,对Java的对象序列化有了一些了解,因此简单的总结一下,也许以后用的着。需要序列化的类需要实现Serializable接口或者Externalizable接口;实现Serializable接口时,默认所有的属性都要被保存,若不想保存某些属性,有两种办法:一是在不想保存的属性前面加上transient关键字;二是在该类中实现下面两个方法,在该方法中自行选择需要保存哪些属性;实现Externalizable接口时,默认所有的属性都不被保存,而是需要该类在实现
2010-06-29 09:59:00
422
原创 使用Axis出现java.lang.NoClassDefFoundError的原因
使用Axis发布了一个Web Service服务,但是在查看所有服务列表的时候,出现了如下图所示的错误: 猛一看很恐怖,但仔细看一下,发现是因为axis在加载提供服务的类时没有找到该类。但是该类部署并没有错误,wsdd的配置也确信没有错,怎么会找不到该类呢?后来发现这个问题是由于该类有一个static块用于初始化,而在这个初始化快中有一个类变量没有初始化而直接
2010-05-26 16:33:00
2444
转载 Eclipse 中 调试 Tomcat -- 分析 tomcat 源码第一步
转自:http://hi.baidu.com/zhizhesky/blog/item/0fae40364d8f35d1a3cc2bb0.html 咱们分析的是 tomcat 61. 下载Tomcat6.0的源代码 首先用 svn export 出源代码, 官网下的源码包我不知道有没有 build.xml , 读者可以验证一下, 我映像中是没有的。exoprt 之前你可以在浏览器直接输入 h
2010-05-24 14:23:00
5564
原创 axis1.4使用方法
虽然axis1.4的说明文档给出了详细的使用说明,不过其中的很多功能我都用不上,因此,如何快速的使用axis的基本功能对于我来说是最重要的,毕竟没有那么多时间深入研究axis。 使用axis大致可以通过两种途径。 直接使用webapp目录下的axis服务,其步骤为: 1.将用户自己写好的源文件编译后放到axis/WEB-INF/cl
2010-05-17 19:40:00
3010
原创 使用hibernate前后的效率对比
本文只从实验层面对使用hibernate前后数据操作做了测试,并记录测试数据,以直观的形式对效率做了对比。 下面对试验环境进行简要的说明: 硬件: CPU,E6500,2.33GHZ; 内存,DDR2,2G; 操作系统: WinXP HOME版; 数据库软件:MySQL5.1.46; java下MySQL驱动,mysql-connect
2010-05-13 15:39:00
1758
原创 使用hibernate与mysql时数据不能插入的原因及解决办法
1.背景 之前从没用过hibernate,因此在网上搜了一下hibernate快速入门方面的信息,最后我按照《Myeclipse Hibernate 快速入门 中文版》(优快云,百度文库都有)一文开始了我的hibernate之旅(为项目做技术准备)。 下面是在学习使用时用到的三个开发工具(Myeclipse , Mysql , SQL-Front)及其版本说
2010-05-09 14:21:00
8561
1
原创 myclipse8.5导入hibernate3.2.6ga源码
因项目需要使用到数据库,所以正好借此机会学习使用一下听说已久hibernate。出于习惯,首先单独建了一个工程,将hibernate的源码导入。这样做其实有两个目的:一是在使用的时候万一遇到问题,万般无奈的情况下也许可以通过查看源代码找到解决的思路(当然这种情况最好不要碰到,一般也不会碰到);二就是有时间的话了解一下hibernate内部的一些东西(比如架构,实现机制等),同时也学习一
2010-05-07 22:01:00
2107
CVSS3.0说明书
2018-11-07
Head First Design Pattern
2012-06-18
java编程风格 编程规范 The Java Language Specification the elements of java style
2010-04-23
access_control-xacml-2.0-core-spec-os (XACML规范 英文) 及源码
2010-02-24
core java 8th ( java 核心技术 英文 第八版) ----第二卷高级功能(共两卷)
2009-08-17
ASN1编码资料(比较经典,全英文的,需要中文的朋友就不要下了)
2009-06-09
linux内核源代码情景分析
2009-06-04
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人