一、终端登录安全控制1、限制root在安全终端登录安全终端配置:/etc/securetty如图我们执行“vim/etc/securetty”命令进入配置文件,只需从该文件中删除或者注释掉对应的行即可禁止root用户从指定的终端登录。2、禁止普通用户登录当服务器正在进行备份或调试等维护工作时,可能不希望再有新的用户登录系统。这时候,只需要简单地建立/etc/nologin文件即可。如图执行“tou
分类:
其他好文 时间:
2019-08-27 19:34:22
阅读次数:
203
Shiro 核心功能案例讲解 基于SpringBoot 有源码 从实战中学习Shiro的用法。本章使用SpringBoot快速搭建项目。整合SiteMesh框架布局页面。整合Shiro框架实现用身份认证,授权,数据加密功能。通过本章内容,你将学会用户权限的分配规则,SpringBoot整合Shiro ...
分类:
编程语言 时间:
2019-08-27 17:23:08
阅读次数:
93
题目 查看源码 代码如下 用POST提交user,查询pw 要是pw的值跟md5函数加密过的提交的pass一致 我们可以构造payload 098f6bcd4621d373cade4e832627b4f6 是test 的md5加密值 SimCTF{youhaocongming} strcasecmp ...
分类:
Web程序 时间:
2019-08-27 00:29:31
阅读次数:
140
5.8 hashlib模块 1. hashlib模块简介:此模块有人称为摘要算法,也叫做加密算法,或者是哈希算法,散列算法等等,主要用于密码得加密、文件一致性校验 2. 加密方式有:MD5、sha1、sha25、sha512数字越大,加密的方法越复杂,安全性越高,但是效率就会越慢。 3. 普通加密 ...
分类:
编程语言 时间:
2019-08-26 23:06:44
阅读次数:
106
原文:DES加密解密 DES(Data Encryption Standard)的加密与MD5不同,DES可以解密,而MD5的加密是不可逆的;用于数字签名和数据加密,对称加密-即加密秘钥和解密秘钥相同。标准的DES密钥长度为64bit,密钥每个字符占7bit,外加1bit的奇偶校验,64/(7+1)... ...
分类:
其他好文 时间:
2019-08-26 00:55:53
阅读次数:
163
python3中digest()和hexdigest()区别 转自:https://www.cnblogs.com/yrxns/p/7727471.html hashlib是涉及安全散列和消息摘要,提供多个不同的加密算法接口,如SHA1、SHA224、SHA256、SHA384、SHA512、MD5 ...
分类:
编程语言 时间:
2019-08-25 16:31:15
阅读次数:
100
要是md51等于md52 PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以“0E”开头的哈希值都解释为0, 如果两个不同的值经过哈希以后,都是0E开头,那么PHP将会认为他们相同 部分md5函数0e开头的值 s878926199a 0e545993274517709 ...
分类:
其他好文 时间:
2019-08-25 15:56:55
阅读次数:
111
sha跟md5函数一样,可以用数组绕过 payload 得到 array(1) { [0]=> string(1) "1" } array(1) { [0]=> string(1) "2" } NULL NULL Flag: flag{bugku--daimasj-a2} ...
分类:
其他好文 时间:
2019-08-25 14:30:58
阅读次数:
295
0、概述 在项目开发中,我们常需要用到加解密算法,加解密算法主要分为三大类: 1、对称加密算法,如:AES、DES、3DES 2、非对称加密算法,如:RSA、DSA、ECC 3、散列算法,如:MD5、SHA1、HMAC 1、各算法对比 不废话,直接开表格对比: 对称加密算法(加解密密钥相同) 名称 ...
分类:
编程语言 时间:
2019-08-24 20:27:25
阅读次数:
95
certutil -hashfile yourfilename MD5certutil -hashfile yourfilename SHA1certutil -hashfile yourfilename SHA256 MD5 SHA1 SHA256 字母一定要大写 ...
分类:
系统相关 时间:
2019-08-24 10:07:50
阅读次数:
144