51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

黑群自动更新 ssl 证书
软件教程

黑群自动更新 ssl 证书

厉飞雨 阅读(89) 评论(0) 赞(9)

<p>贴上自己写的自动更新 ssl 证书<a href="https://51tbox.com/" title="脚本">脚本</a>,以便帮助有需要的人。 ps:</p> <ol> <li> <p>这个脚本工作于我的 dsm6.2 ,如果是 dsm7 ,...

揭密小黑系列:SSL劫持木马的追踪溯源
经验分享

揭密小黑系列:SSL劫持木马的追踪溯源

厉飞雨 阅读(134) 评论(0) 赞(7)

<h2>一、引子</h2> <p><strong>为了应对网络劫持,各大网站都开始启用https协议,使得靠劫持http网站闷声发大财的灰产、黑产们坐不住了,一直在寻找劫持https网站的好用方法。日常工作当中,360互联网安全中心发现了能够劫持https网站的恶意软件样本,该类样本不仅仅将常用的一些网站劫持到特定的网址导航站,还...

什么是SSL预证书?
网络安全

什么是SSL预证书?

厉飞雨 阅读(118) 评论(0) 赞(8)

<p><img src="http://static.51tbox.com/static/2024-12-22/col/249cb38ddbb99255547cac6f34c20405/c95ddbb899e649d5a4ffb1cba4ca35bc.jpg.jpg" alt="什么是SSL预证书?_https://www.tie...

CVE-2017-3731:截断的数据包导致OpenSSL拒绝服务
网络运营

CVE-2017-3731:截断的数据包导致OpenSSL拒绝服务

厉飞雨 阅读(151) 评论(0) 赞(9)

<p><strong>前言</strong></p> <hr /> <p>OpenSSL是一个流行的SSL开源库,被世界各地的各种软件和公司使用。1月份,OpenSSL发布了一个更新以修复多个漏洞。其中之一就是CVE-2017-3731,这可能导致由于程序崩溃而引发的拒绝服务。McAfee 实验室分析了此漏...

全球HTTPS时代已来,你跟上了吗?
网络安全

全球HTTPS时代已来,你跟上了吗?

厉飞雨 阅读(131) 评论(0) 赞(9)

<p>互联网发展20多年,大家都习惯了在浏览器地址里输入HTTP格式的网址。但前两年,HTTPS逐渐取代HTTP,成为传输协议界的&quot;新宠&quot;。</p> <p>早在2014年,由网际网路安全研究组织Internet Security Research Group(ISRG)负责营运的 &quot;Let...

常见的HTTPS攻击方法
新视野

常见的HTTPS攻击方法

厉飞雨 阅读(164) 评论(0) 赞(8)

<h1>0x00 背景</h1> <hr /> <p>研究常见的https攻击方法</p> <p>Beast crime breach,并针对https的特性提出一些安全部署https的建议。</p> <p>针对于HTTPS的攻击,多存在于中间人攻击的环境中,主要是针对于HTTPS所...

SSL/TLS协议安全系列- SSL中间人攻击防范方案概述
开源工具

SSL/TLS协议安全系列- SSL中间人攻击防范方案概述

厉飞雨 阅读(134) 评论(0) 赞(8)

<h1>0x00 简述</h1> <hr /> <p>基于PKI体系的SSL/TLS协议近年来暴出很多安全问题,比如著名的HeartBleed、POODLE攻击和Freak攻击等,2014年关于SSL/TLS协议证书验证问题的CVE有成千个。针对SSL协议在实现中暴露出的各种问题,这里我们讨论一下现有的加固和防范方案,主要包括四个...

企业私有云之mariadb集群高可用
开源工具

企业私有云之mariadb集群高可用

厉飞雨 阅读(122) 评论(0) 赞(12)

<p>上篇文章介绍了openstack组件rabbitmq高可用,现在介绍其另一个重要组件mysql高可用。</p> <p>我是本次选择mysql的版本是mariadb,集群方法是galera cluster多主集群。</p> <p>其实也有很多其他方案,如pxc、mha等等,选择galera的原因是安装方便,使用与维...

SSLStrip 的未来 —— HTTPS 前端劫持
新视野

SSLStrip 的未来 —— HTTPS 前端劫持

厉飞雨 阅读(119) 评论(0) 赞(8)

<h2>0x00 前言</h2> <hr /> <p>在之前介绍的流量劫持文章里,曾提到一种『HTTPS 向下降级』的方案 ------ 将页面中的 HTTPS 超链接全都替换成 HTTP 版本,让用户始终以明文的形式进行通信。</p> <p>看到这,也许大家都会想到一个经典的中间人攻击工具 ------ ...