摘 要即时通信已经广泛应用于人们的日常生活和工作之中,其安全性和易用性是使用者关心的核心问题。分析了国内外主流即时通信的安全通信模型,并详细讨论了其中的消息加密和发送流程。易用性方面,给出了不同加密...
对抗物联网网络威胁
物联网 (IoT) 技术的快速发展以多种方式改变了世界。从家庭自动化到工业控制系统,物联网已成为我们日常生活中不可或缺的一部分。然而,与任何新技术一样,随之而来的是重大的网络安全问题。在这篇博文中,我...
超全!CTF 六大方向基础工具合集
今天来为大家分享CTF 六大方向基础工具简介集合: 一、MISC方向杂项往往是不能被归到其他类别里的题目,所以什么样的题都有,工具也很杂。主要的分类有:1、视频音频图片类Stegsolve....
PolyFuzz:针对多语言软件的灰盒模糊测试|技术进展
基本信息原文名称 POLYFUZZ: Holistic Greybox Fuzzing of Multi-Language Systems原文作者 W...
【论文分享】持续集成服务(CI)安全问题研究
本次分享的论文“Continuous Intrusion: Characterizing the Security of Continuous Integration Services”主题是持续集成...
Vulmap - Web 漏洞扫描和验证工具
🌟 Vulmap - Web vulnerability scanning and verification tools [Click here for the English Version] Vu...
车联网安全基础知识之UDS刷写前置基础知识
点击上方蓝字谈思实验室获取更多汽车网络安全资讯本篇主要讲解UDS刷写中了涉及的重要的基础概念。服务ID:后续UDS刷写中用到的服务ID会话定义:刷写中会话切换,不同阶段在不同的会话。27服务认证流程:...
快速诊断ECU的好坏的方法
点击上方蓝字谈思实验室获取更多汽车网络安全资讯ECU硬件上有输入电路和输出电路,软件就是程序和数据。检测ECU好坏是不是应该从这三方面下手。因为ECU用上的针脚和功能比较多,应该写张项目表,一项一项地...
内网渗透之WinRM横向剖析
网安教育培养网络安全人才技术交流、学习咨询0x01 winRM简介WinRM 是 Microsoft 对 WS-Management 协议的实现,WS-Management 协议即一种基于标准简单对象...
【java安全】从0到1--第2章
点击蓝字关注我们微信搜一搜暗魂攻防实验室0x01 JavaEE-过滤器-FilterFilter被称为过滤器,过滤器实际上就是对Web资源进行拦截,做一些处理后再交给下一个过滤器或Servlet处理,...
Bypass-403
用于尝试绕过 HTTP 状态码 403 Forbidden。脚本通过多种方式请求指定的 URL 和路径,...
Linux命令执行Bypass常见姿势
0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01实践演示部署服务器端为Linux系统的http服务,留存get和post方式的一句话木马,用于命令执行测试...
27384