莫图虚名修术业,勿以浮沙筑高台
post @ 2023-03-09

KERI白皮书

目的:为互联网作为可信任的跨层提供一个安全的去中心化信任基础

相关名词:decentralized key management infrastructure (DKMI):分散的密钥管理基础设施。自主标识符(Autonomic Identifiers:AID)和自主命名空间(Autonomic Namespaces:AN)

阅读此文
post @ 2023-03-08

逆向工程核心原理笔记-1

需要:目标、激情、Google

不需要:贪心(要浅尝辄止)、急躁(要平心静气)

0x01 逆向helloworld

 PC的Intel x86、移动产品中的ARM系列,两者具有不同形态的汇编指令。

 EP(EntryPoint)是windows可执行文件的入口点。

阅读此文
post @ 2023-03-06

汇编语言学习笔记-5

0x00 直接定址表

 如何有效合理的组织数据,以及相关编程。

  • 地址标号:在后面加:,只能在代码段中使用,不能在其他段中使用。

  • 数据标号:后面没有:,表示内存单元的地址与内存单元的长度。

 下面给出两个标号的例子,都是将a段中每个数据相加,并放到b中。

  • 地址标号的程序如下:
阅读此文
post @ 2023-03-02

Self-Sovereign Identity(SSI)阅读笔记

0x01 SSI导论

​ 自我主权身份(SSI)是互联网上数字身份的一种新模式:即,我们如何向网站、服务和应用程序证明我们是谁,我们需要与这些网站、服务和应用程序建立信任关系,以访问或保护私人信息

阅读此文
post @ 2023-02-28

Isolated and Exhausted: Attacking Operating Systems via Site Isolation in the Browser

0x00 摘要

(1)使用Site Isolation来创建fork bomb,来对计算机资源进行占用(以此可以进行OS资源耗尽攻击)。

(2) 使用WebRTC占用UDP端口。

​ 最终效果:借助(1)(2),来进行DNS缓存中毒攻击。

阅读此文
⬆︎TOP