犰狳不求余


  • 首页

  • 标签

  • 分类

  • 归档

小公钥指数攻击

发表于 2018-09-13 | 分类于 数学之美

每当我对这世界感到沮丧,就去看看你眼中的光芒。

RSA基本介绍

公钥与私钥的产生

  1. 随机选择两个不同大质数 p 和 q ,计算 \(N=p× q\) 。

  2. 根据欧拉函数, 求得 \(r=φ(N)=φ(p)φ(q)=(p-1)(q-1)\) 。

  3. 选择一个小于r的整数e, 使e和r互质。并求得e关于r的模反元素, 命名为\(d(ed≡1(mod r))\) 。

  4. 将p和q的记录销毁。

阅读全文 »

Burp 插件编写示例

发表于 2018-09-11 | 分类于 工具

望着大河弯弯,终于敢放胆。

简介

本篇介绍一下如何使用 Python 编写 BurpSuite 插件.

Jython 简介

BurpSuite 是使用 Java 编写的, 如果想要是用 Python 编写, 就需要借助于 Jython.

Jython是一种完整的语言,而不是一个Java翻译器或仅仅是一个Python编译器,它是一个Python语言在Java中的完全实现。Jython也有很多从CPython中继承的模块库。最有趣的事情是Jython不像CPython或其他任何高级语言,它提供了对其实现语言的一切存取。所以Jython不仅给你提供了Python的库,同时也提供了所有的Java类。这使其有一个巨大的资源库。

阅读全文 »

实例方法、类方法、静态方法的区别

发表于 2018-09-03 | 分类于 编程之道

爱恋不过是一场高烧,思念是紧跟着好不了的咳。

最近写代码的时候遇到了一个类方法和静态方法的问题, 但一直不知道是做什么的, 于是乎查了查, 总结一下如何使用.

阅读全文 »

Suricata基础

发表于 2018-09-02 | 分类于 技术研究

问你何时曾看见,这世界为人们而改变。

Suricata简介

Suricata是一款开源高性能的入侵检测系统,并支持IPS(入侵防御)与NSM(网络安全监控)模式,用来替代原有的Snort入侵检测系统,完全兼容Snort规则语法和支持Lua脚本。

阅读全文 »

Linux Screen总结

发表于 2018-08-29 | 分类于 技术研究

说不定我一生涓滴意念, 侥幸汇成河。

最近扔服务器上点东西, 然后想后台运行, 找不到好用的工具, 于是乎发现了这个工具

简介

GNU Screen是一款由GNU计划开发的用于命令行终端切换的自由软件。用户可以通过该软件同时连接多个本地或远程的命令行会话,并在其间自由切换。

GNU Screen可以看作是窗口管理器的命令行界面版本。它提供了统一的管理多个会话的界面和相应的功能。

阅读全文 »

Docker安全

发表于 2018-08-18 | 分类于 技术研究

不自量力的还手,直至死方休。

Docker Remote Api 未授权

Docker Remote API是指docker团队为了远程管理docker,允许通过unix socket通信操作Docker daemon,也可以通过HTTP调用其Rest API,完成容器的查询,创建、销毁等等操作。

docker默认是没有开启Remote API的,需要我们手动开启。

阅读全文 »

Docker基础总结

发表于 2018-08-18 | 分类于 技术研究

等你发现时光是贼了,它早已偷光你的选择。

最近一直在学习Docker, 使用Docker搭建漏洞环境, 踩了点坑, 也写点总结

简介

Docker 在容器的基础上,进行了进一步的封装,从文件系统、网络互联到进程隔离等等,极大的简化了容器的创建和维护。使得 Docker 技术比虚拟机技术更为轻便、快捷。

阅读全文 »

数据库识别

发表于 2018-08-17 | 分类于 工具

简介

在SQL注入攻击中,最重要的是知道应用正在使用的数据库服务器。没有这一信息,就不可能修改查询以注入信息并获取自己所感兴趣的数据。

其中有两条思路,其一是通过报错信息来获取数据库信息。其二是通过不同数据库服务器所使用的SQL方言上的细微差异来判断。

本篇主要介绍第一种。

阅读全文 »

Hello World

发表于 2018-08-17

曾经沧海难为水 除却巫山不是云

12

Co5mos

Friday is my fave 'F' word!

19 日志
4 分类
13 标签
GitHub E-mail
Links
  • MoonLightWatch
© 2019 Co5mos