CageTest是国内某云服务创业公司旗下新成立的一支提供网络安全监测服务的团队,成员不少是黑客出身,其中领队就是一名有多年经验的美国黑客。该团队通过渗透测试的方式为企业提供网络安全服务。也就是说,在征得授权的前提下,团队尝试通过模拟黑客入侵的方式入侵企业的服务器集群,获取机密数据。
如果入侵失败,CageTest将不收取任何费用;如果成功,则代表企业数据存在安全隐患,接下来CageTest会针对企业系统进行数据安全诊断、修复,并按传统数据安全指标进行收费。
CageTest两个月前上线,最近刚刚某为比特币交易平台提供渗透测试服务。
相较于国外渗透测试服务的普遍,CageTest团队联合创始人乔卡认为,国内企业不少对数据安全的重视程度还显不足。CageTest的客户目前集中在那些对数据敏感的企业,比如云服务公司、CRM公司,以及金融服务类的公司。
[via/36kr]
-
jackchess源码:VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg==
base64解码:
U2FsdGVkX189/2cpz8ZmZoi+wcbsgrc7dhT810+0KFuulj6Ge+kURMVLSxQjkbOB
再解码:
Salted__=g)ff;vO([>{DKK#
google “Salted__”:
http://how-to.linuxcareer.com/using-openssl-to-encrypt-messages-and-files
得到命令:
echo "U2FsdGVkX189/2cpz8ZmZoi+wcbsgrc7dhT810+0KFuulj6Ge+kURMVLSxQjkbOB" | openssl enc -aes-256-cbc -d -a
密码我猜不出来,就这样吧……
不容错过
- 扩充僵尸网络至企业内网核心区Sh4dow@foxmail.com2017-01-17
- 【WitAwards 2016“年度安全产品”参评巡礼】验证安全2.0时代:极验验证码评测FreeBuf研究院2016-10-12
- 你早已被窃听:小心身边不起眼的东西FB情报组2014-05-16
- 使用Burpsuite代理和pypcap抓包进行抢红包的尝试whoisyourdaddy2017-02-13
0daybank
已有 31 条评论
VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg==
VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg==
VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg==
此地无银三百两
VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg==
VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg==
VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg==
VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg=
VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg=
VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg=
源码:VTJGc2RHVmtYMTg5LzJjcHo4Wm1ab2krd2Nic2dyYzdkaFQ4MTArMEtGdXVsajZHZStrVVJNVkxTeFFqa2JPQg==
base64解码:
U2FsdGVkX189/2cpz8ZmZoi+wcbsgrc7dhT810+0KFuulj6Ge+kURMVLSxQjkbOB
再解码:
Salted__=g)ff;vO([>{DKK#
google “Salted__”:
http://how-to.linuxcareer.com/using-openssl-to-encrypt-messages-and-files
得到命令:
echo "U2FsdGVkX189/2cpz8ZmZoi+wcbsgrc7dhT810+0KFuulj6Ge+kURMVLSxQjkbOB" | openssl enc -aes-256-cbc -d -a
密码我猜不出来,就这样吧……
@jackchess 你怎么就确定是aes-256-cbc
@y 因为base64第一次解码后的长度是256
@jackchess …. -aes-256-cbc
-aes-256-cfb -aes-256-cfb1 -aes-256-cfb8
-aes-256-ctr -aes-256-ecb -aes-256-gcm
-aes-256-ofb -aes-256-xts
@y
@y 膜拜M
我去,请问一下黑客小队CageTest有黑客组织Anonymous牛逼吗?有我们中国的ATP1牛逼吗?中国万岁。
U2FsdGVkX189/2cpz8ZmZoi+wcbsgrc7dhT810+0KFuulj6Ge+kURMVLSxQjkbOB
几个意思?路过的小菜鸟~
这么牛逼
请问过年后还招吗?
可以蜜罐骗0day么?
能保证安全吗
你们没授权,不怕被抓么?[bm可爱]
支持。
点个赞
这东西不难。真不难。
楼上的全想多了。
密码?要啥密码(笑)
这种“新颖”的创业形式相信不少热衷黑客技术的童鞋可以尝试一下~
其实是因为我反应迟钝
这种“新颖”的创业形式相信不少热衷黑客技术的童鞋可以尝试一下~
国内的hk团队太多了。。。
开个网站 接单子 有前途