【翻译】!exploitable Episode One - Breaking IoT引言在我们上次的公司团建中,Doyensec 团队乘坐游轮沿着地中海海岸航行。尽管每个停靠点都很精彩,但作为极客,...
数字中国创新大赛-数字安全赛道 Writeup
数据安全题1、AS本题中根据其示例,不难看出AS(a, d, n)的描述意为以a为首项,d为末项,n为项数的等差数列求和。根据本题的交互描述,我们需求得满足并且对级数进行求和,整理后得到我们的目标方程...
手机里面的App隐私是否泄漏,利用抓包软件小黄鸟,既可以识别
详细图解:安卓手机抓包教程安卓手机抓包可以通过多种方式实现,其中一种常见的方法是使用小黄鸟软件。但请注意,使用小黄鸟需要root手机或安装虚拟机软件,如平行空间等。另一种方法是使用电脑上的fd进行抓包...
智能电表安全研究:原理分析与攻击测试
点击上方蓝字,关注我们,了解更多概述 智能电表作为智能配电网中关键的数据采集设备,不仅负责原始电能数据的收集、计量和传输,还为信息集成、优化分析和信息展示提供了基础支持。相比传统电能表的基本用电...
车联网安全 | 通过STARLINK管理面板追踪和控制汽车
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)介绍2024年11月20日,我和我的朋友发现了斯巴鲁 STARLINK 车联网服务...
PWN中利用msg-msg结构体进行提权
现实场景中的漏洞比CTF题目更难以利用,通常只有一个UAF,Linux内核中UAF漏洞占比相对较高。我们考虑一种现实场景:在保护全开的情况下,若是给一个内核空间中的double free,大小为xxx...
app逆向攻防-基于stalker的bug检测
作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:635阅读时间: 5min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果...
『CTF』Pwn入门之数据栈
日期: 2025-04-03作者: Mr-hello介绍: 一些简单的数据栈知识。0x01基础知识、概念众所周知,一个程序的运行需要占用系统的内存,例如,一个由 C/C++ 编写的程序占用的内存分为如...
通用 Linux kernel rootkit 开发导论
「Rootkit」即「root kit」,中文直译为「根工具包」,通常指代一类具有较高权限的恶意软件,其通常以内核模块的形式存在,在网络攻防当中被用作权限维持的目的.本系列文章将对 Linux 下基于...
APP 渗透抓包环境
常用工具信息收集:AppinfoScannerhttps://github.com/kelvinBen/AppInfoScanner [1]一款适用于以HW行动/红队/渗透测试团队为场景的移动端(An...
Android15无需解锁就能Root的解决方案
针对Android 15无需解锁Bootloader即可获取Root权限的解决方案,目前主要有以下几种方法,结合工具和原理进行总结如下:Android探针实现思路和方法车载系统加固方法深入浅出(一)车...
Android15通过Frida Hook绕过SSL证书检测方法
在Android应用中绕过SSL证书检测(如SSL Pinning)通常涉及Hook关键证书验证方法。以下是针对Android15使用Frida的详细步骤:一、准备工作1. 环境要求 - Root...
870