Protegendo Dados Sensíveis com MD5 e Salting
A segurança no armazenamento de dados, especialmente senhas, é crucial. Uma abordagem comum para mitigar riscos é a aplicação de algoritmos de hash, como o MD5, antes de persistir essas informações. O MD5, embora tenha suas limitações de segurança reconhecidas, ainda pode servir como uma introdução ao conceito de hashing.
O que é MD5?
MD5 (Mess ...
Publicado em 7-11 02:35
Gerenciamento de Chaves Privadas RSA: Conversão entre Formatos PKCS#1 e PKCS#8
Fundamentos dos Formatos de Chave Privada RSA
No universo da criptografia de chave pública, as chaves privadas RSA são elementos cruciais para a segurança de operações como assinatura digital e descriptografia de dados. Essas chaves podem ser armazenadas em diferentes formatos, sendo os mais comuns o PKCS#1 e o PKCS#8. O PKCS#1 é o padrão origi ...
Publicado em 7-6 09:19
Soluções de Desafios Criptográficos para CTF: Do Clássico ao RSA Moderno
Cifra de César
Dado o texto cifrado vxshyk{g9g9g099-hg33-4f60-90gk-ikff1f36953j}, aplica-se uma rotação de caracteres. Aplicando deslocamento reverso, obtém-se a flag.
# Decodificação de César
def caesar_decodificar(texto, deslocamento):
resultado = []
for caractere in texto:
if caractere.isalpha():
base = ord('a') i ...
Publicado em 7-5 22:42
Resolução de Desafios de Criptografia: Schmidt-Samoa, Curvas Anômalas, NTRU e LWE
Sistema Criptográfico Schmidt-Samoa
O esquema Schmidt-Samoa é um sistema criptográfico assimétrico cuja segurança reside na dificuldade de fatoração de inteiros, assemelhando-se ao RSA e ao Rabin. A chave pública é gerada na forma \( N = p^2 q \), e a chave privada é o inverso multiplicativo \( d = N^{-1} \pmod{\lambda(pq)} \), onde \( \lambda ...
Publicado em 7-4 02:27
Gerenciamento de Chaves de API e Segurança de Modelos de Linguagem Grande em Python
Capítulo 1: Riscos de Chamadas a Modelos de Linguagem Grande Devido a Gerenciamento Inadequado de Chaves de API
Com a proliferação de modelos de linguagem grande (LLMs), as chaves de API tornaram-se credenciais essenciais para acessar esses serviços. A má gestão dessas chaves pode levar a sérios riscos de segurança, como vazamento de dados, per ...
Publicado em 6-30 07:14
Guia de Operações e Administração do OpenSSL
Introdução ao OpenSSL e Instalação
O OpenSSL constitui um conjunto de ferramentas e bibliotecas criptográficas de código aberto, amplamente utilizado em comunicações seguras na internet. Este guia apresenta os procedimentos fundamentais para instalação, configuração e utilização do OpenSSL em diferentes ambientes operacionais.
1.1 Visão Geral d ...
Publicado em 6-22 00:26
Implementação de Comunicação em Socket com Criptografia em Python
Sistema de Comunicação Cliente-Servidor com Criptografia
Este projeto demonstra a comunicação entre cliente e servidor usando sockets TCP em Python, com criptografia básica e registro de logs em arquivo.
Servidor (Linha de Comando)
import socket
servidor = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
host = "0.0.0.0"
porta = 555 ...
Publicado em 6-17 00:42
Aprimoramento da Codificação de Huffman em C# para Criptografia Simples
Esta implementação modifica a codificação de Huffman clássica em C#, substituindo a sequência binária padrão (0 e 1) por um dicionário personalizado de caracteres. Isso permite o uso da codificação para criptografia simples. Ajustes são feitos automaticamente: se o dicionário tiver mais elementos do que os caracteres únicos no texto, o excesso ...
Publicado em 6-9 01:25
Análise de Desafios de Engenharia Reversa em Competições
Desafio 1: Análise de Binário Python
Este foi o problema com menor pontuação, caracterizado por um arquivo anexo grande e múltiplas referências a "Py" nas ferramentas de inspeção do navegador (F12). A conclusão inicial foi que se tratava de um problema de engenharia reversa de Python.
Usando o pyinstxtractor para extrair o executável: ...
Publicado em 6-8 20:49