Dojo
话题
新佳
订阅
极道
元认知
元逻辑
元设计
元编程
元语言
漏洞与安全设计
微信安全吗?微信MMTLS加密协议安全性分析
如何在坚持原创、国产替代的同时,保持技术领先,以及遵循国际上最佳实践? 该文主要贡献(点击标题) 我们首次公开分析了 MMTLS 的安全性和隐私属性,MMTLS 是微信使用的主要网络协议,微信是一款每月活跃用户超过 10 亿的应用
Spring框架5.3.x现新DoS漏洞 (CVE-2024-38828)
Spring Framework(5.3.x 版本)中的这一漏洞可让攻击者执行 DoS 攻击: 影响 Spring Framework 版本< 5.3.0 和 5.3.0 至 5.3.41 中等严重程度 DoS 漏洞 具体影响@requestbodySp
微软全球大蓝屏:必须手工修复
安全厂商CrowdStrike一次错误更新导致微软蓝屏死机 (BSOD) ,世界各地 IT 管理员都在忙着手工修复这个大bug。微软与此次大面积宕机无关。 虽然 CrowdStrike 已经修复了最初导致问题的更新,但许多系统仍处于离线状态,银行、航空公司
使用 Bouncy Castle 进行 PGP 加密和解密
在本文中,我们学习如何使用 BouncyCastle 库在 Java 中进行 PGP 加密和解密。 首先,我们了解PGP 密钥对。其次,也是最重要的,我们了解使用 BouncyCastle PGP 实现对文件进行加密和解密。
2024年11月Windows/Office新破解激活方法
一个名为 @MASSGRAVE R&D 的团队宣布他们成功破解了 Windows 和 Office 软件的许可保护。根据帖子内容,他们声称能够永久激活从 Windows Vista 到最新的 Windows 11 和 Server 2025 的几乎所有版本的 Windows 和 Office
LLM安全入门:为初学者破解大语言模型
本文试图为那些对 LLM 安全性感兴趣的人提供第一本入门书。 基本建议: 不要相信 LLM 的输出,在使用之前尽量检查输出。这对于与输出交互的人以及依赖输出的系统或组件都适用。 从安全角度来看,应将 LLM 本身视为复杂应用
Spring Boot中用Vault重新加载 SSL 证书
在本文中,我们首先学习了与 SSL和 H
Java通过SSH连接远程 MySQL 数据库
在本文中,我们学习了如何通过 SSH 会话连接到远程数据库。此外,我们还学习了本地端口转发,并应用它通过已建立的 SSH 会话连接到远程 MySQL 数据库。 安全外壳 (SSH) 允许我们安全地访问和管理远程系统,包括执行命令、传输文件和隧道服务。
使用 Bouncy Castle 签署 CSR
在本教程中,我们学习了如何使用 Bouncy Castle 库签署 CSR。我们生成了密钥对,创建了 CSR,生成了 CA 密钥对,并使用 CA 证书签署了 CSR。我们还编写了一个测试来验证签名过程。 签署证书签名请求 (CSR) 是密码学中的常见操作。
Rust加密算法性能比JVM更好
每秒以 1500 个及以上的速率对密码进行哈希处理:Rust版本的算法性能比JVM更好! 作者是芬兰广播公司Yle的 Yle ID 团队的一员,该团队负责构建 Yle 所有数字产品和服务中使用的帐户服务。目前,注册的 Yle ID 数量略多于 30
Spring Security一次性令牌登录指南
在本教程中,我们描述了一次性令牌登录机制以及如何将其添加到基于 Spring Boot 的应用程序中。 为网站提供流畅的登录体验需要一种微妙的平衡。一方面,我们希望不同计算机水平的用户都能尽快完成登录。另一方面,我们需要确保访问我们系统的人的身份,否则可能
Go加密包的强大功能:Go Crypto
让我们从探索 Go 的crypto软件包开始吧 - 这是您在 Go 生态系统中处理所有安全事务的瑞士军刀。 密码学有何重大意义?在开始之前,让我们花点时间了解一下为什么加密技术在当今的软件开发领域如此热门。想象一下
Rust哈希实现的特别之处
在 Python、Java 或 C++ 等语言中,哈希通常是通过调用对象的“hash”函数方法来实现的,这个方法由类型者自己提供。这种设计存在一些潜在的问题和挑战,主要包括: 如果输入数据已经是随机的,那么使用复杂的哈希函数可能只是在浪费计算周期。 如果使用一个无操作
Telegram创始人在法国被捕
加密消息公司Telegram创始人兼首席执行官本周六晚上在布尔歇机场被捕。 39岁的法裔俄罗斯人帕维尔·杜罗夫在保镖和一名妇女的陪同下。 陪同他一起旅行并导致他被捕的女人叫朱莉·瓦维洛娃 罪名是他的加密信息系统遭到了各种攻击。因为他缺乏节制和与调查人员合作,这些罪行使
什么是好的 API 密钥?
一位客户向我发送了一封支持电子邮件,说他们在使用 API 密钥时遇到了问题。 Glama API 密钥的第一个版本只是随机的 UUID,特定的 API 密钥是:05e3d22f-640b-4257-9325-8c2a8144639f。但是,我在我们
输出漂亮的 API 密钥的开源工具
API 密钥是用户与我们产品首次互动的重要组成部分,我们希望给用户留下良好的印象。我们希望我们的密钥看起来不错,感觉也不错,但业内似乎没有“好”的标准。我们是一家忙碌的初创公司,但我们也是一家以开发者为先的平台公司。因此,我们认为花一些时间、精力和心思来找到一个我们(希望我们的开发者)都会满
漏洞:通过 SQL 注入可绕过美国机场安检
研究人员 Ian Carroll 和 Sam Curry 发现 TSA 的已知机组人员 (KCM) 和驾驶舱进入安全系统 (CASS) 中存在一个严重漏洞,可让攻击者绕过机场安检,未经授权进入商用客机的驾驶舱。 该漏洞是在名为 FlyCASS 的
nocaptcha:用WebAuthn防机器人攻击开源工具
用一次性的密钥代替 CAPTCHA。人性化的机器人防御,让您无后顾之忧。 在用一次性、可丢弃的密码(passkeys)来替代传统的CAPTCHA,以实现对机器人的友好型防止,同时减少用户的挫败感。 要了解
上页
下页