安全笔记

加密

参考 Java Tutorials.md - (十七)安全

Blowfish是1993年布鲁斯·施奈尔(Bruce Schneier)开发的对称密钥区块加密算法,区块长为64位,密钥为1至448位的可变长度。与DES等算法相比,其处理速度较快。因为其无须授权即可使用,作为一种自由授权的加密方式在SSH、文件加密软件等被广泛地使用

bcrypt是根据Blowfish加密算法所设计的密码散列函数

Salt

XSS

全称(Cross Site Scripting) 跨站脚本攻击

安全/工具:

  • minidwep/aircrack: 破解WEP and WPA-PSK无线密码;
  • ssltrip ssltrip;

碰撞库

  • cmd5.com

SSL

OpenSSL心脏出血

SSL协议可以看作是一个理论,OpenSSL库用代码实现了这个”理论”。

Goagent的证书是否安全?

SSL如何防范中间人攻击?

社工

长尾关键词