Security Focus
文章平均质量分 64
孤剑
保剑锋从磨砺出,梅花香自苦寒来
我欲仗剑走天涯
展开
-
XP SP2 发现两处安全漏洞
晕死,sp2出问题了。正在焦急Microsoft发布正式版本的sp2,所以随处看看,没有想到。。。。哎!没曾想看到了这样的消息!上周,德国的Heise安全公司宣布,他们已经发现Windows XP SP2服务包中存在的两个漏洞,这两个漏洞可以被电脑入侵者用来运行可执行文件。 第一个漏洞:一般说来,微软的IE浏览器将文件分为几个安全级别,称为ZONE ID,凡是从网上来的文件都被定为3级,IE不原创 2004-08-20 16:44:00 · 1820 阅读 · 0 评论 -
Java DESede用C++ Openssl实现
原文地址: http://my.oschina.net/mawx/blog/85424最近在看一个项目的代码开发语言:C++开发环境:VS2005但有一个很别扭的地方,就是这个项目与外界的加密算法采用DESede,但其实现是采用jni调用java vm里面的函数。查了一下,可以用Openssl来实现,但要注意model(ECB)和padding(PKCS#5)#资料PKCS5, PKCS7和SSL转载 2013-12-17 22:52:50 · 2543 阅读 · 0 评论 -
使用openssl库实现des,3des加密
原文地址:http://blog.chinaunix.net/uid-25943311-id-3020013.html整理转载自:http://blog.csdn.net/xuplus/article/details/2607254主要是调整了一下格式,以及一些变量的类型,以解决在VC2008下无法编译通过的问题。#include #include #include #include转载 2013-12-17 23:00:06 · 5135 阅读 · 0 评论 -
heX:用HTML5和Node.JS开发桌面应用
原文地址: http://hex.youdao.com/blog/?p=25简介:heX,一个允许你采用前端技术(HTML,CSS,JavaScript)开发桌面应用软件的跨平台解决方案。是你开发桌面应用的一种新的选择,意在解决传统桌面应用开发中繁琐的UI和交互开发工作,使其变的简单而高效。特别适合重UI,重交互的桌面应用软件。欢迎关注http://hex.youdao.com 或微博 @you转载 2013-09-19 09:54:54 · 4493 阅读 · 0 评论 -
RSA加密解密操作
原文地址: http://wlh.iteye.com/blog/134796生成RSA密钥、保存到文件、从文件读取、加密、解密等操作。import java.security.Key; import java.security.KeyFactory; import java.security.KeyPair; import java.security.KeyPairGenerat转载 2013-09-17 22:34:01 · 1720 阅读 · 0 评论 -
RSA算法使用介绍
原文地址: http://www.devdiv.com/rsa_-blog-20-11254.htmlRSA是目前最有影响力的公钥加密算法,该算法基于一个十分简单的数论事实:将两个大素数相乘十分容易,但那时想要对其乘积进行因式分解却极其困难,因此可以将乘积公开作为加密密钥,即公钥,而两个大素数组合成私钥。公钥是可发布的供任何人使用,私钥则为自己所有,供解密之用。 解密者拥有私钥,并且转载 2013-09-17 19:33:37 · 3504 阅读 · 1 评论 -
Java实现文件的RSA和DES加密算法
根据密钥类型不同将现代密码技术分为两类:对称加密算法(秘密钥匙加密)和非对称加密算法(公开密钥加密) 对称钥匙加密系统是加密和解密均采用同一把秘密钥匙,而且通信双方都必须获得这把钥匙,并保持钥匙的秘密。非对称密钥加密系统采用的加密钥匙(公钥)和解密钥匙(私钥)是不同的。 1 对称加密算法对称加密算法用来对敏感数据等信息进行加密,常用的算法包括:DES(Data Encryption Stan原创 2013-09-13 20:39:07 · 1623 阅读 · 1 评论 -
构建linux下的web服务器
1、从源码安装 apache=================================================================apache-----------------------------------------------------------------./configure --prefix=/usr/local/httpd --enable-mod翻译 2013-03-08 20:02:44 · 1108 阅读 · 0 评论 -
Kaspersky杀毒软件klif.sys权限提升漏洞
受影响系统: Kaspersky Labs Kaspersky Antivirus 5.0.335Kaspersky Labs Kaspersky Antivirus 5.0.228Kaspersky Labs Kaspersky Antivirus 5.0.227描述: ---------------------------------------------------------------原创 2006-06-02 09:24:00 · 2399 阅读 · 0 评论 -
杀毒软件推荐
好多同学问我用什么杀毒软件好,我就个人的喜好是使用经验来说说!一、国内1、瑞星。虽说是国产的,但是技术方面还是欠缺了一些,很多木马病毒换个马甲就不认识了。2、金山。国内的杀毒软件中,我觉得它可能是小弟,因为它本身就不是做杀毒市场的。3、江民。也许是国内第一的。虽然现在它不是被大多数人知道,但是技术方面来说,我个人高技术的,感觉它是细微不致的,特别是bootscan技术,更是国内一流原创 2006-06-02 09:22:00 · 2985 阅读 · 1 评论 -
dvbbs7.1sp1最新漏洞的研究和利用
[怪狗] 发表于2006-05-12 00:02原创 2006-06-05 09:27:00 · 5151 阅读 · 0 评论 -
还我IE自由
作者:孤剑Copyright 2004 © AloneSword 今天早上来,准备好好的做作东西,刚刚打开IE,就出现了http://7mao.com(该网址大家最好不好进入)。纳闷了,我的机器时重来不设置主页的,白白的东西多么清爽阿!怎么能这样了!立马感觉不对经,果不然,IE被劫持了! 所有IE启动页面都被倒入到该网站去了,虽然没有什么大妨碍,但是自己还是喜欢IE清爽的原创 2004-10-16 15:44:00 · 4869 阅读 · 5 评论 -
Microsoft 紧急安全公告(2004 年 10 月)
Microsoft 中文公告地址:http://www.microsoft.com/china/technet/security/bulletin/ms04-oct.mspxMicrosoft 安全公告摘要(2004 年 10 月)发布日期:2004 年 10 月 12 日版本号: 1.0可通过访问以下 Web 站点,获取此信息的最终用户版本。保护您的 PC:Microsoft原创 2004-10-14 18:09:00 · 2295 阅读 · 0 评论 -
黑客——技术的凝聚者???
(申明:孤剑不是hack,也不愿意做hack,只是技术的追求者;同时孤剑不认识WinKy)写在前面: 不知道在中国,有多少人能真正的理解什么是hack,当hack被加上商业的成分就失去了本来的色彩,如今多如繁星的大小类黑客站点如雨后春笋般出现,不过是否有技术,统统叫hack,拿着别人的工具去砍掉几个站点就说自己是黑客。每每看到这些心就痛一次,不知道是谁之过错?也许这篇文章才能找原创 2004-10-17 09:01:00 · 4137 阅读 · 14 评论 -
Security Update for JPEG Processing
There Security Update is for JPEG processing.If your computer install Windows xp blow SP2 ,youd better use Microsoft update to Update your software.You will get more information :https://www.micro原创 2004-09-15 17:43:00 · 3345 阅读 · 1 评论 -
一觉醒来世界变了。Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD.
安全焦点的讨论:https://www.xfocus.net/bbs/index.php?act=ST&f=2&t=39807个人理解:1.首先破解这个东西对硬件要求比较高,一般的人是不能达到的.“在IBM P690主机上”,光这个ibm p690现在还不是普通用户的工具;2。该算法只是说重新得到一个m‘,n’与你原先的m,n通过一些算法后可以得到相同的hash,失去了md5的算法原创 2004-08-24 09:04:00 · 2493 阅读 · 0 评论 -
关于PKCS5Padding与PKCS7Padding的区别
原文地址: http://www.cnblogs.com/midea0978/articles/1437257.html工作中,我们常常会遇到跨语言平台的加密解密算法的交互使用,特别是一些标准的加解密算法,都设计到数据块Block与填充算法的问题,例如C#与JAVA中的常见的填充算法如下:.Net中的填充算法:成员名称说明ANSIX923ANSIX923 填充字符串由一个字节序列组成,此字节序列的转载 2013-12-17 22:47:25 · 12086 阅读 · 0 评论