# 这是学习廖雪峰老师python教程的学习笔记1、概览如果salt是我们自己随机生成的,通常我们计算MD5时采用md5(message + salt)。这实际上就是Hmac算法:Keyed-Hashing for Message Authentication。它通过一个标准算法,在计算哈希的过程中,把key混入计算过程中。Hmac算法针对所有哈希算法都通用,无论是MD5还是SHA-1。采用Hma
分类:
编程语言 时间:
2018-05-16 19:40:35
阅读次数:
213
AES拥有很多模式,而此次采用的CBC模式:通过密钥和salt(起扰乱作用)按固定算法(md5)产生key和iv。然后用key和iv(初始向量,加密第一块明文)加密(明文)和解密(密文)。 下面代码实现的思想:将加密文本处理以8*16位 这样的单位进行加密,每16个字节长度的数据加密成16个字节长度 ...
分类:
编程语言 时间:
2018-05-16 19:39:41
阅读次数:
189
你是否愿意在密码上添加点salt? 如果安全审计人员检查数据库中编码过的密码,在网站安全方面,他可能还会找到一些令其感到担心的地方。让我们查看一下存储的admin和guest用户的用户名和密码值: & ...
分类:
编程语言 时间:
2018-05-16 18:40:34
阅读次数:
206
散列函数的应用及其安全性 MD5 hash算法用于文件校验 单向hash函数对数字摘要进行数字签名 可运用到随机数的生成和密码、salt值的衍生中 2.散列函数的安全性以及目前散列函数安全性的发展 一.生日攻击: 生日攻击是利用生日问题,找到冲突的hash值,使得身份验证算法失效 二.MD5安全性: ...
分类:
其他好文 时间:
2018-05-13 20:22:57
阅读次数:
151
0.参考 1.分析 1.1 输入翻译内容,手动点击“翻译”按钮 1.2 查看提交数据,通过多次提交确认变化量 1.3 CTRL+SHIFT+f 全局搜索 salt 或 sign 定位到三处js代码块,通过搜索提交数据中的version:2.1的 2.1 锁定目标代码块:salt时间戳相关,sign通 ...
分类:
Web程序 时间:
2018-05-09 14:51:27
阅读次数:
244
题目 假如你是一位地理老师,班上有 35 名学生,你希望进行美国各州首府的一个小测验。不妙的是,班里有几个坏蛋,你无法确信学生不会作弊。你希望随机调整问题的次序,这样每份试卷都是独一无二的,这让任何人都不能从其他人那里抄袭答案。当然,手工完成这件事又费时又无聊。好在,你懂一些 Python。 下面是 ...
分类:
编程语言 时间:
2018-05-09 14:43:27
阅读次数:
417
Saltstack? Salt 一种全新的基础设施管理方式,部署轻松,在几分钟内可运行起来,扩展性好,很容易管理上万台服务器,速度够快,服务器之间秒级通讯。 salt底层采用动态的连接总线, 使其可以用于编配, 远程执行, 配置管理等等. 批量部署salt-minion客户端 大规模部署salt的时 ...
分类:
其他好文 时间:
2018-05-09 14:35:49
阅读次数:
163
先来介绍下三种加密方式:对称加密公钥加密单向加密对称加密实现工具opensslenc介绍[root@node1sh]#manencenc-symmetriccipherroutines对称密码-infilename-outfilename-salt-S十六进制salt-nosalt-e加密encrypttheinputdata-d解密decrypttheinputdata.-a-base64加密得
分类:
系统相关 时间:
2018-05-09 10:47:12
阅读次数:
296
环境搭建的时候遇到问题 参见帖子: http://www.xitongcheng.com/jiaocheng/dnrj_article_24923.html 虚拟机运行的时候会遇到 最近有用户发现在电脑中运行VirtualBox虚拟机,总是提示0x00000000错误“0x00000000指令引用的 ...
分类:
编程语言 时间:
2018-05-09 01:08:34
阅读次数:
167
关闭防火墙和selinux 安装epel源和cobbler,启动相关服务 检查cobbler 动态修改配置 修改server和next_server 配置tftp 下载cobbler相关的包 启动rsyscd服务 kickstart default密码:系统登录密码 [root@localhost ...
分类:
其他好文 时间:
2018-05-08 19:39:26
阅读次数:
160