Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika konik_polanowy w Hydepark

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.04.08.md

Mixing up Public and Private Keys in OpenID Connect deployments - https://blog.hboeck.de/archives/909-Mixing-up-Public-and-Private-Keys-in-OpenID-Connect-deployments.html
Indictments and Leaks: Different but Complementary Sources - https://nattothoughts.substack.com/p/indictments-and-leaks-different-but
CrushFTP CVE-2025-31161 Auth Bypass and Post-Exploitation - https://www.huntress.com/blog/crushftp-cve-2025-31161-auth-bypass-and-post-exploitation
Understanding Sleep Obfuscation - https://www.binarydefense.com/resources/blog/understanding-sleep-obfuscation/
Serving a (g)zip bomb with Caddy - https://dustri.org/b/serving-a-gzip-bomb-with-caddy.html

Komentarze (1)

Gruba ryba3piorunów

W kryptografii asymetrycznej możnaby zamienić miejscami klucz prywatny i publiczny i dalej jednym można szyfrować a drugim odszyfrować. Różnica jest rzeczywiście w zapisie.
Przy RSA oba klucze to modulus i wykładnik, przy czym w publicznym ten wykładnik jest niemal zawsze równy 65537, ale klucz prywatny jako plik zawiera też te dwie liczby pierwsze z których wylicza się modulus.
Kretyńskie jest że zapis w jsonie w ogóle na coś takiego pozwala.