分类目录归档:安全

后门攻击


“Backdoor Attacks”意思是“后门攻击”。

定义

后门攻击是一种网络安全威胁。攻击者在目标系统(如软件、硬件或网络)中秘密植入一个被称为“后门”的机制,这个后门允许攻击者绕过正常的安全认证和访问控制机制,非法获取系统的访问权限。

常见形式

  • 软件后门:软件开发者(可能是恶意的)在程序代码中插入一段特殊的代码。例如,一个看似正常的办公软件,可能被植入后门,攻击者可以通过发送特定的指令或者利用特定的网络端口,远程控制安装该软件的计算机,进行数据窃取、篡改等操作。
  • 硬件后门:在硬件设备(如服务器、网络设备)的设计或生产过程中,被恶意植入可被利用的漏洞。例如,某些芯片可能被设计成能...

Read more

RAS-非对称加密算法


RAS(Rivest-Shamir-Adleman)是一种非对称加密算法,也被称为RSA 加密算法。它是由三位密码学家 Rivest、Shamir 和 Adleman 在1977年提出的,目前仍被广泛使用。

RSA 算法基于数论中的大数分解问题,其安全性依赖于两个大质数相乘很容易,但将其乘积因子分解回原始质数却异常困难。RSA 算法包括公钥和私钥的生成过程,其中公钥用于加密数据,私钥用于解密数据。

具体而言,RSA 算法的过程如下: 1. 选择两个不同的大质数 p 和 q。 2. 计算 n = p * q,并计算 φ(n) = (p-1) * (q-1)。 3. 选择一个整数 e,1 &...

Read more

defectdojo-开源的Web应用程序漏洞跟踪系统


DefectDojo是一个开源的Web应用程序漏洞跟踪系统,可帮助组织管理和跟踪安全缺陷和漏洞。它可以集成多种工具,如Burp Suite、OWASP ZAP、Nessus等,自动化漏洞扫描和生成报告,还支持团队协作和集中式管理。DefectDojo提供了一种简单易用的方式来组织和跟踪漏洞,为企业提供更好的安全性和可靠性保障。

官网

官网2

文档

源码

DefectDojo是一款开源的Web应用程序漏洞跟踪系统,以下是关于它的详细介绍:

基本信息

  • 起源与发展:DefectDojo于2015年创建,其基础是同名的开源项目,旨在帮助组织管理跨多个工具的安全发现。
  • 开源协议:遵循BSD-3...

Read more

denyhosts


DenyHosts 是一个用于增强 SSH 服务器安全性的工具,它能够监控服务器上的 SSH 登录失败尝试,并自动地在防火墙级别上屏蔽恶意的登录尝试。当多次使用错误的用户名或密码尝试登录时,DenyHosts 将自动将攻击者的 IP 地址添加到系统的 hosts.deny 文件中,从而阻止该 IP 地址再次尝试登录。

DenyHosts 的主要功能包括:

实时监控:DenyHosts 能够实时监控 SSH 登录失败的尝试,包括使用错误的用户名或密码进行登录的情况。

自动阻止:一旦检测到恶意登录尝试,DenyHosts 将自动将攻击者的 IP 地址添加到系统的 hosts.deny 文件中...

Read more