Guia Prático de OpenSSL para Diagnóstico de Segurança em Servidores

A complexidade dos protocolos criptográficos e suas implementações torna desafiadora a tarefa de validar a configuração exata de um servidor seguro. Embora existam ferramentas automatizadas, entender o que ocorre "sob o capô" é fundamental. O utilitário de linha de comando do OpenSSL funciona de forma análoga a um telnet ou nc, mas co ...

Publicado em 7-20 18:23

Recuperando senhas esquecidas do RDCMan com PowerShell

Esqueci a senha de um usuário padrão em um servidor interno. Felizmente, eu havia me conectado a este servidor anteriormente usando o RDCMan (Remote Desktop Connection Manager) em outro computador e salvado a senha. Após algum esforço, consegui recuperar a senha. O script PowerShell que funcionou finalmente foi encontrado no seguinte endereço: ...

Publicado em 7-19 06:46

Implementando Criptografia AES com Go

O AES (Advanced Encryption Standard) representa um algoritmo de criptografia simétrica amplamente utilizado para proteger informações sensíveis. A linguagem Go oferece suporte nativo a essa funcionalidade através do pacote crypto/aes, que geralmente é utilizado em conjunto com o pacote crypto/cipher. Criação da Chave de Criptografia Para o algo ...

Publicado em 7-19 01:00

Implementação de Criptografia AES e Codificação Base64 em JavaScript

Criptografia AES Criptografar Chave e vetor de inicialização (IV) podem ser personalizados, mas devem ser idênticos durante a criptograifa e descriptografia. import CryptoJS from "crypto-js"; function criptografarDados(texto, chave = 'chaveSecretaPadrao123') { const chaveProcessada = CryptoJS.enc.Utf8.parse(chave); if (typeof ...

Publicado em 7-16 08:12

Sistema de Backup e Recuperação de Dados do Aplicativo para Fones de Ouvido Cleer Arc5

Sistema de Backup e Recuperação de Dados do Aplicativo para Fones de Ouvido Cleer Arc5 Já passou por essa situação? Acaba de ajustar os controles, equalizador e cancelamento de ruído dos seus fones TWS ao nível perfeito, e quando troca de celular ou desinstala acidentalmente o aplicativo — todas as configurações desaparecem! 🤯 Tem que passar n ...

Publicado em 7-16 06:02

Implementando Criptografia AES em Go

O AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica amplamente utilizado para proteger dados sensíveis. Em Go, o pacote crypto/aes fornece funcionalidades para essa criptografia, frequentemente em conjunto com o pacote crypto/cipher para modos de operação. Geração de Chave Para AES, a chave deve ter um comprimento espe ...

Publicado em 7-12 21:00

Protegendo Dados Sensíveis com MD5 e Salting

A segurança no armazenamento de dados, especialmente senhas, é crucial. Uma abordagem comum para mitigar riscos é a aplicação de algoritmos de hash, como o MD5, antes de persistir essas informações. O MD5, embora tenha suas limitações de segurança reconhecidas, ainda pode servir como uma introdução ao conceito de hashing. O que é MD5? MD5 (Mess ...

Publicado em 7-11 02:35

Gerenciamento de Chaves Privadas RSA: Conversão entre Formatos PKCS#1 e PKCS#8

Fundamentos dos Formatos de Chave Privada RSA No universo da criptografia de chave pública, as chaves privadas RSA são elementos cruciais para a segurança de operações como assinatura digital e descriptografia de dados. Essas chaves podem ser armazenadas em diferentes formatos, sendo os mais comuns o PKCS#1 e o PKCS#8. O PKCS#1 é o padrão origi ...

Publicado em 7-6 09:19

Soluções de Desafios Criptográficos para CTF: Do Clássico ao RSA Moderno

Cifra de César Dado o texto cifrado vxshyk{g9g9g099-hg33-4f60-90gk-ikff1f36953j}, aplica-se uma rotação de caracteres. Aplicando deslocamento reverso, obtém-se a flag. # Decodificação de César def caesar_decodificar(texto, deslocamento): resultado = [] for caractere in texto: if caractere.isalpha(): base = ord('a') i ...

Publicado em 7-5 22:42

Resolução de Desafios de Criptografia: Schmidt-Samoa, Curvas Anômalas, NTRU e LWE

Sistema Criptográfico Schmidt-Samoa O esquema Schmidt-Samoa é um sistema criptográfico assimétrico cuja segurança reside na dificuldade de fatoração de inteiros, assemelhando-se ao RSA e ao Rabin. A chave pública é gerada na forma \( N = p^2 q \), e a chave privada é o inverso multiplicativo \( d = N^{-1} \pmod{\lambda(pq)} \), onde \( \lambda ...

Publicado em 7-4 02:27