盘点:2022年地缘政治背景下的五大直接威胁
随着 2022 年接近尾声,从测试数量的角度审视这个动荡的一年中最令人担忧的威胁,提供了一个基于威胁的视角,即是什么触发了网络安全团队检查他们对特定威胁的脆弱程度。这些是在2022 年 1 月 1 日...
黑客从BTC.com窃取价值300万美元的加密货币
黑客从BTC.com窃取价值300万美元的加密货币。BTC.com是全球最大的加密货币矿池之一。近日,BTC.com称其受到网络攻击,被窃取了加密300万美元的加密货币。目前,部分被窃的加密货币已经恢...
一道简单Chacha20_RC4算法CTF题目
本文为看雪论坛优秀文章看雪论坛作者ID:newu前言本道逆向题涉及的知识点如下:反调试花指令chacha20加密rc4加密这是今年12月份帮一朋友做的一道CTF题,看题目描述是某春秋平台的,做这道题也...
CDN工程师:是时候升级到 TLS 1.3 了
如果还没升级到 TLS 1.2,准备好直接跨越式升级吧。 迟迟不愿在网站上应用 TLS 1.2 的公司企业,现在有借口可以再推迟一些时候了:TLS 1.3 加密协议将于今年晚些时候最终定版,其早期部署...
学习iOS安全之砸壳原理小记
前言接触 iOS 安全的同学们对越狱、砸壳、Cydia、Theos等名词应该都不陌生,用一句话总结网上文章对砸壳原理的解释:AppStore 发布的 App 都是加壳(加密)后的 ipa 文件,逆向A...