一. 摘要工业控制系统(ICS)在全球的关键基础设施中发挥着至关重要的作用,包括电力、水务、化工、交通以及其他重要工业领域。然而,随着数字化趋势的发展,工业控制系统也成为了潜在的网络攻击目标,面临着...
入门车载以太网 传输层(TCP/UDP)
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01ECU通信方式的变化我们先回顾下两种通信方式:Signal-Based Messaging、Service-Based Messaging。Signa...
当今用于探测和阻止无人机的 10 种反无人机技术
利用反无人机技术应对无人机威胁 消费级无人机市场的持续增长为航空业带来了新的挑战。无论是粗心的业余飞行员还是蓄意袭击,无人机威胁的形式和规模都多种多样。 为了帮助您迎接这些挑战,我们撰写了这份关于您目...
案例研究-UN ECE 155 现实世界中的威胁,无线攻击和缓解
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
汽车网络安全法规(R155&R156)和标准(ISO 21434&GB 44495)简介
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01UN R155和UN R156 简介1、概述联合国车辆安全法规UN R155是联合国欧洲经济委员会(UNECE)可持续交通系统部门的工作组,即“世界车...
解锁 TL-WR841N 完整的shell功能
领导总是说平常没有价值,价值不是你今天说有就有的。而是日积月累提炼的。感觉领导也快干到头了,也不予理会。下次再逼逼赖赖,那怼你别怪社会哈“ψ(`∇´)ψ原文始发于微信公众号(网安守护):解锁 TL-W...
雪岭 · 车载以太网硬件方案(万字概览)
随着整车集中式EE架构和自动驾驶的发展,域内数据传输的数据量要求越来越高,车载以太网在主干网通信中的作用愈发显著。本篇重点介绍车载以太网的硬件方案,主要包括:主流车载网络技术对比;车载以太网主要协议和...
IOT安全初学者最友好的漏洞之一:群辉Synology NAS Audio Station 套件未授权 RCE
1.背景最近突然想学一下IOT的内容,找来找去也没什么特别有意思的复习内容,果断就选择该NAS漏洞复现学习一下,利用主要参考文章:https://pocs.app/2021/06/10/2021061...
安卓逆向 某盒子固件升级提示关闭思路
近期,我弄了一台电信的 MV310 机顶盒,并依照网上的教程对其进行了刷机操作,期间下载了九彩固件。然而,在使用一段时间后,每次开机都会弹出升级界面,而且无法关掉,导致无法正常使用。为寻求解决之法,我...
Secure Boot Revisited
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
原创 Paper | Vigor3900 固件仿真及漏洞分析(CVE-2024-44844、CVE-2024-44845)
作者:fan@知道创宇404实验室时间:2024年11月13日 1.前言参考资料我在日常跟踪漏洞情报的过程中,看到 Vigor3900 最新版本固件 1.5.1.6 存在多处后台命令注入漏洞(CVE-...
记一次某智能门锁的漏洞挖掘
简介本文主要针对一款智能门锁进行安全分析,并探索了从硬件、固件、App到云端多个层面的安全问题。在分析过程中,发现了门锁采用的离线动态密码生成算法,并对其进行了分析。同时,利用序列号越权劫持门锁。在挖...
154