Guia Prático de OpenSSL para Diagnóstico de Segurança em Servidores
A complexidade dos protocolos criptográficos e suas implementações torna desafiadora a tarefa de validar a configuração exata de um servidor seguro. Embora existam ferramentas automatizadas, entender o que ocorre "sob o capô" é fundamental. O utilitário de linha de comando do OpenSSL funciona de forma análoga a um telnet ou nc, mas co ...
Publicado em 7-20 18:23
Recuperando senhas esquecidas do RDCMan com PowerShell
Esqueci a senha de um usuário padrão em um servidor interno. Felizmente, eu havia me conectado a este servidor anteriormente usando o RDCMan (Remote Desktop Connection Manager) em outro computador e salvado a senha. Após algum esforço, consegui recuperar a senha.
O script PowerShell que funcionou finalmente foi encontrado no seguinte endereço:
...
Publicado em 7-19 06:46
Implementando Criptografia AES com Go
O AES (Advanced Encryption Standard) representa um algoritmo de criptografia simétrica amplamente utilizado para proteger informações sensíveis. A linguagem Go oferece suporte nativo a essa funcionalidade através do pacote crypto/aes, que geralmente é utilizado em conjunto com o pacote crypto/cipher.
Criação da Chave de Criptografia
Para o algo ...
Publicado em 7-19 01:00
Implementação de Criptografia AES e Codificação Base64 em JavaScript
Criptografia AES
Criptografar
Chave e vetor de inicialização (IV) podem ser personalizados, mas devem ser idênticos durante a criptograifa e descriptografia.
import CryptoJS from "crypto-js";
function criptografarDados(texto, chave = 'chaveSecretaPadrao123') {
const chaveProcessada = CryptoJS.enc.Utf8.parse(chave);
if (typeof ...
Publicado em 7-16 08:12
Sistema de Backup e Recuperação de Dados do Aplicativo para Fones de Ouvido Cleer Arc5
Sistema de Backup e Recuperação de Dados do Aplicativo para Fones de Ouvido Cleer Arc5
Já passou por essa situação? Acaba de ajustar os controles, equalizador e cancelamento de ruído dos seus fones TWS ao nível perfeito, e quando troca de celular ou desinstala acidentalmente o aplicativo — todas as configurações desaparecem! 🤯 Tem que passar n ...
Publicado em 7-16 06:02
Implementando Criptografia AES em Go
O AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica amplamente utilizado para proteger dados sensíveis. Em Go, o pacote crypto/aes fornece funcionalidades para essa criptografia, frequentemente em conjunto com o pacote crypto/cipher para modos de operação.
Geração de Chave
Para AES, a chave deve ter um comprimento espe ...
Publicado em 7-12 21:00
Protegendo Dados Sensíveis com MD5 e Salting
A segurança no armazenamento de dados, especialmente senhas, é crucial. Uma abordagem comum para mitigar riscos é a aplicação de algoritmos de hash, como o MD5, antes de persistir essas informações. O MD5, embora tenha suas limitações de segurança reconhecidas, ainda pode servir como uma introdução ao conceito de hashing.
O que é MD5?
MD5 (Mess ...
Publicado em 7-11 02:35
Gerenciamento de Chaves Privadas RSA: Conversão entre Formatos PKCS#1 e PKCS#8
Fundamentos dos Formatos de Chave Privada RSA
No universo da criptografia de chave pública, as chaves privadas RSA são elementos cruciais para a segurança de operações como assinatura digital e descriptografia de dados. Essas chaves podem ser armazenadas em diferentes formatos, sendo os mais comuns o PKCS#1 e o PKCS#8. O PKCS#1 é o padrão origi ...
Publicado em 7-6 09:19
Soluções de Desafios Criptográficos para CTF: Do Clássico ao RSA Moderno
Cifra de César
Dado o texto cifrado vxshyk{g9g9g099-hg33-4f60-90gk-ikff1f36953j}, aplica-se uma rotação de caracteres. Aplicando deslocamento reverso, obtém-se a flag.
# Decodificação de César
def caesar_decodificar(texto, deslocamento):
resultado = []
for caractere in texto:
if caractere.isalpha():
base = ord('a') i ...
Publicado em 7-5 22:42
Resolução de Desafios de Criptografia: Schmidt-Samoa, Curvas Anômalas, NTRU e LWE
Sistema Criptográfico Schmidt-Samoa
O esquema Schmidt-Samoa é um sistema criptográfico assimétrico cuja segurança reside na dificuldade de fatoração de inteiros, assemelhando-se ao RSA e ao Rabin. A chave pública é gerada na forma \( N = p^2 q \), e a chave privada é o inverso multiplicativo \( d = N^{-1} \pmod{\lambda(pq)} \), onde \( \lambda ...
Publicado em 7-4 02:27