首页
学习
活动
专区
工具
TVP
发布

乐享123

专栏作者
130
文章
167090
阅读量
41
订阅数
A Strange Bitcoin Transaction
在之前的谈谈比特币的地址安全问题这篇文章中,我们谈到一个名为”LBC”的项目,这个项目通过暴力碰撞企图打捞到一些什么东西。 令人惊奇的是,他们真的碰到了几个地址。对他们最近发现的4个地址做了一下分析,发现了更让人惊奇的事情。 他们最近的四个发现是: 2017-11-15 01:25:58 UTC private key:0x236fb6d5ad1f43 hash160:cb66763cf7fde659869ae7f06884d9a0f879a092 address:1KYUv7nSvXx4642TKeuC2
happy123.me
2018-06-04
1.2K0
谈谈比特币的地址安全问题
比特币的地址生成过程分为以下几个步骤: 随机生成一个32字节(256bits)的私钥k 采用椭圆曲线算法,以私钥k为起点,将其与曲线上预定的生成点G相乘以获得曲线上的另一点,也就是相应的公钥 K 进一步SHA256=>RIPEMD160 得到地址原始值A: A = RIPEMD160(SHA256(K)) 对A进行Base58Check编码,添加前置版本号后Double SHA256取最后四个字节作为校验位,最后 Base58Check(前缀+Base58Check(A)+校验)得到最终地址 整个过程中,私
happy123.me
2018-06-04
1.6K0
加密技术发展
比特币是建立在区块链基础上的,区块链的基本技术支撑有三个: 非对称加密 点对点网络技术 HASH现金 其中非对称加密和HASH现金技术的历史发展颇有渊源,最近仔细学习了一下密码学科普知识,总结一下。 历史回溯 虽然加密和解秘是人类诞生以来一直上演的剧目,方法也是形形色色,但到现在为止,可以简单归纳为两个历史阶段: 1976年之前 1976年以前,所有的加密算法,模式是一样的: 甲方选择某一种加密规则,对信息进行加密 乙方使用同一种规则,对信息进行解密 这时候所有的加解密都是在规则上下文章,主要有两大流派,隐
happy123.me
2018-06-04
1.7K0
Open vSwitch Bridge and NetworkNameSpace Command Cheat
启动 service openvswitch start 创建网桥 ovs-vsctl add-br br0 ifconfig br0 up 显示所有网桥 ovs-vsctl show 删除网桥 ovs-vsctl del-br br0 增加端口 ovs-vsctl add-port br0 eth0 设置网卡为none dhclient br0 用 Namespace 模拟两台虚拟机网络 p netns add network1 ip netns add
happy123.me
2018-06-04
4520
Tcpdump Commands
tcpdump 的抓包保存到文件的命令参数是-w xxx.cap 抓eth1的包 1 tcpdump -i eth1 -w /tmp/xxx.pcap 抓eth1的包,用ip+port的形式显示通信对 1 tcpdump -i eth1 -nn -w /tmp/xxx.pcap 抓 192.168.1.123的包 1 tcpdump -i eth1 host 192.168.1.123 -w /tmp/xxx.cap 抓192.168.1.123的80端口的包 1 tcpdump -i eth1 ho
happy123.me
2018-06-04
5740
Capture QinQ Large Packets
最近遇到一个QinQ的问题,总结一下。 对QinQ协议的交换机做Span,tcpdump抓包后发现,有一些包大小为1522字节,这些包都被网卡丢掉了。仔细排查后发现,网卡对于>1518的包,统一丢掉处理了。 简单的解决办法,就是将网卡的mtu增大,设置为1508或者直接1600,就OK了。 事情虽小,但还是有不少知识点的,归纳一下: QinQ 简介 IEEE 802.1ad或称为QinQ、vlan stacking。是一种以802.1Q为基础衍生出来的通讯协定。 QinQ报文有
happy123.me
2018-06-04
1.6K0
Pycon2014 in Shanghai
今年又去打酱油了。在上海有这点好处,可以很方便的找到各种组织~~~ 去年拿了个帽子,今年发了件T恤,明年来条短裤就套装啦。 这次Pycon非常赞,上海的组织者真用心,这次无论是演讲还是气氛都很到位。志愿者们真的辛苦了,十二分的敬礼。 讲的内容有几点让我很惊艳的: 讲协程的时候提到,函数的返回值不必返回给调用者,可以返回给三方,很有启发 黄冬老师讲测试3层设备或者网站性能的最好办法,是把一段时间的DDOS发包抓下来,或者造出一堆SYN,直接用tcpreplay打到目标机上。很好很粗暴,也很有
happy123.me
2018-06-04
4660
科技进步是安全行业的最根本保障
今天上网的时候突然发现有人邮件问什么是矿震。原来是知乎的注册号职业还是煤矿行业,知乎还是挺智能的~~~ 查了一下,辽宁那又有矿难了,矿震引起煤尘爆炸。唉…… 什么是矿震呢,矿上有叫岩裂的,有叫岩震的,说法不一。书上的说法是冲击地压。通俗点就是地底下挖空了,巷道两侧岩石受不了压力,就压裂塌陷了。 我是没遇见过,矿上听过一些老师傅讲岩裂的时候,最可怕的是两侧的石子像子弹一样弹出来,人在那个时候是没什么办法的,趴在地上逃过一劫,一般高瓦斯的矿也会引发爆炸之类的事故,这个时候就听老天爷的了。 又胡思乱想了很多事情。
happy123.me
2018-06-04
4680
自定义Django的密码策略
Django 从1.4 版本开始,包含了一些安全方面的重要提升。其中一个是使用 PBKDF2 密码加密算法代替了 SHA1 。另外一个特性是你可以添加自己的密码加密方法。 Django 会使用你提供的第一个密码加密方法(在你的 setting.py 文件里要至少有一个方法) 1 2 3 4 5 6 7 8 PASSWORD_HASHERS = ( 'django.contrib.auth.hashers.PBKDF2PasswordHasher', 'django.contrib.auth.
happy123.me
2018-06-04
1.5K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档