草庐IT

河南省第五届“金盾信安杯”网络与数据安全大赛线上wp

目录Misc​题目一来都来了​题目二芙宁娜​题目三Honor​Web​题目四ApeCoin​题目五get_source​题目六easyphp​题目七ezupload​Crypto​题目八我看看谁还不会RSA​题目九hakiehs​题目十Babyrsa​Reverse​题目十一RE1​Misc​题目一来都来了​操作内容:​拿到压缩包之后发现是伪加密​​将压缩包中的字符base64解密一次缩小即可得出flag​​​flag值:​flag{cp2ae315-eef4-3fra-a768-cd9xb19cdk4e}​题目二芙宁娜​操作内容:​​​首先base64解密,得到flag{bc8394aa-7

河南省第四届”金盾信安杯”网络安全大赛writeup(过程,解题思路)

目录写在最最前面MiscMisc-qianda0_Sdoku​编辑Misc-盗梦空间Misc-MegmiMisc-数据泄露01-账号泄露追踪WebWeb-eZphp2Web-EzPHPWeb-有来无回CryptoCrypto-小菜一碟Crypto-RRSSAA​编辑Crypto-simpleR加油各位(•̀ω•́)y 期待与君再相逢写在最最前面本人今天也是在和病毒抗争中,打今天的”金盾信安杯”在加上能力有限,也做了这几道,望各位海涵❤就把自己写了的几道的过程,思路分享给大家希望对大家有帮助MiscMisc-qianda0_Sdoku 签到数独 无数字代表0有数字代表1转换成二进制0111001

麒麟信安联合主办 | openEuler Developer Day 2023召开 openEuler全场景走向深入

【中国,上海,2023年4月21日】openEulerDeveloperDay2023于4月20-21日在线上和线下同步举办。本次大会由开放原子开源基金会、中国软件行业协会、openEuler社区、边缘计算产业联盟共同主办,以“万涓汇流,奔涌向前”为主题,旨在推动操作系统以及基础软件的创新和突破。麒麟信安作为openEuler白金捐赠人、openEuler技术路线的坚定支持者和践行者,联合主办此次盛会,多角度助力欧拉生态繁荣及技术发展,合力铸造千行百业坚实的软件根基。openEuler开源三年,发展超出预期,已进入正循环、自加速的生态发展体系。截至目前,openEuler社区生态伙伴已经超过8

让保险更“保险”!麒麟信安一云多芯云桌面中标中国人寿, 助力金融保险信息技术创新发展

近日,《中国人寿保险股份有限公司2021年第二批电子化设备项目》、《中国人寿保险股份有限公司2021年第三批电子化设备公项目》发布中标公示,麒麟信安凭借在桌面云领域的领军实力,成功打开金融保险行业新版图,正式成为中国人寿信创上云供应商。中国人寿保险股份有限公司(简称:中国人寿)是国内寿险行业的龙头企业,也是国内最早经营保险业务的企业之一,占据国内寿险市场领导者的地位,被誉为中国保险业的“中流砥柱”。此次与中国人寿达成战略合作,是麒麟信安云计算产品及解决方案实现在大型保险行业的首次落地,有利于树立金融云服务领域的高端标杆,具有极强的示范和辐射效应。麒麟信安一云多芯云桌面可全面支持鲲鹏、飞腾、龙芯

软考考前20问丨带你学透「信安」重难点(1)

网络攻击的一般过程有哪几个步骤?网络攻击过程主要分为以下几个步骤:•隐藏攻击源。隐藏黑客主机位置使得系统管理无法追踪。•收集攻击目标信息。确定攻击目标并收集目标系统的有关信息。•挖掘漏洞信息。从收集到的目标信息中提取可使用的漏洞信息。•获取目标访问权限。获取目标系统的普通或特权账户的权限。•隐藏攻击行为。隐蔽在目标系统中的操作,防止入侵行为被发现。•实施攻击。进行破坏活动或者以目标系统为跳板向其他系统发起新的攻击。•开辟后门。在目标系统中开辟后门,方便以后入侵。•清除攻击痕迹。避免安全管理员的发现、追踪以及法律部门取证。端口扫描有哪些类型?端口扫描目的是找出目标系统上提供的服务列表。根据端口扫

信安软考 第十九章 操作系统安全保护

一、操作系统安全概述1.1操作系统安全概念与需求操作系统(operatingsystem),以下都简称OS操作系统负责计算机系统的资源管理,支撑和控制各种应用程序运行,为用户提供计算机系统管理接口。操作系统是构成信息网络系统的核心关键组件,其安全可靠程度决定了计算机系统的安全性和可靠性。一般来说,操作系统安全是指满足安全策略要求,相应的安全机制及安全功能,符合特定的安全标准,在一定约束条件下,能够抵御常见的网络安全威胁,保障自身的安全运行。国家标准《信息安全技术操作系统安全技术要求(GB/T20272-2019)》根据安全功能和安全保障要求,将操作分为五个安全等级,即用户自主保护级、系统审计保

麒麟信安一云多芯云桌面解决方案,为某市财政局搭建“云上信创”

在国家工信部相关政策指导及加速构建信创生态的背景下,为更好适应新形势政务改革,切实保障信息安全、降低运行成本,麒麟信安紧密贴合客户的业务场景,与某市财政局紧密合作,根据用户实际需求提供了一云多芯异构云桌面解决方案。助力该单位实现了终端应用系统及业务流程的云化管理,全面提升政务管理一体化信息系统运行效率和安全保障能力。该单位传统pc架构下面临的困境桌面两台电脑办公,工作效率低信创平台业务迁移是政务行业在推进信创进程中十分关键的环节,但在实际应用过程中,往往会遇到安全性、稳定性、兼容性等多重挑战。该市财政局政务人员在日常办公时要同时访问基于windows和基于国产操作系统的业务系统,导致办公人员不

零零信安-D&D数据泄露报警日报【第37期】

01概述2022.11.3共发现匿名网络资讯信息40,330条;最近7天共发现匿名网络资讯信息363,500条,同比增长-34.7%;最近30天共发现匿名网络资讯信息2,268,819条。D&D评论:国际上,近日监测到国外公司数据泄露事件增加。02国际热点本章仅随机选取五个境外事件或涉及到其他国家和著名海外机构的事件。以下为监测到的情报数据,D&D系统不做真实性判断与检测。2.1.ManateeStealer源码泄露涉及国家/组织:ManateeStealer售卖人:paperplanes样例数据:少量样例数据量:未知详情:售卖者称ManateeStealer是一个未检测到的mod感染器,窃取

信安软考 第十五章 网络安全主动防御技术与应用

一、入侵阻断技术与应用入侵阻断是网络安全主动防御的技术方法,其基本原理是通过对目标对象的网络攻击行为进行阻断,从而到达保护目标对象的目的。1.1入侵阻断技术原理  防火墙、IDS虽然都是保障网络安全不可缺少的基础技术,但防火墙和IDS存在技术上的缺陷。防火墙是基于静态的粗粒度的访问控制规则。它的规则更新非自动,IDS系统尽管能识别并记录攻击,但却不能阻止攻击  同时,由于系统运行不可间断性、系统安全的脆弱性及安全修补风险的不可确定性,系统管理员并不管轻易地安装安全补丁。使得网络系统的安全的脆弱性危害一般通过外围设备来限制。目前,这种系统被称为入侵防御系统,简称IPS(IntrusionPrev