背景此次分析的设备为 MI AIoT Router AC2350分析的漏洞编号为CVE-2023-26319该路由器基于OpenWrt,因此web服务都是基于OpenWrt的lua包,路由器架构为32...
GDA CTF应用方向:牛刀小试ONE
简介 作者:梦幻的彼岸 测试程序来源:https://github.com/num1r0/android_crackmes 本篇文章涉及工具:GDA crackme_0x01 通过快捷按钮进入APK入...
记一次 Android 周期性句柄泄漏的排查
滴滴国际化外卖 Android 商户端正常迭代版本过程中,新版本发布并且线上稳定一段时间后,突然触发线上 Crash 报警。第一次排查发现是在依赖的底层平台 so 库中崩溃,经过沟通了解到其之前也存在...
2023鹏城杯 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
【无线安全】kali linux之无线网络破解
0x00 准备环境1、准备一台带有kali linux系统的电脑, 使用双系统安装或者虚拟机2、准备外置的USB无线网卡,用于监听附近的无线信号。个人推荐:雷凌RT3070(京东)、雷凌RT5572支...
校友邦小程序签到加密逻辑解析
通过抓包校友邦小程序实现自动签到一文,我们知道了签到和签退是通过请求下面这个接口实现的https://xcx.xybsyw.com/student/clock/Post.action其中请求头中&nb...
【硬件】高低空安全检查天花板—可碰撞安检无人机
公正的商业反窃密技术检测服务商专业的反窃密技术攻防实训开创者国产进口检测与防范设备专业测评政企新形势反窃密防泄密方案评估可碰撞无人机可用于大型活动场所的安全检查,包括日常安检、反窃密技术检查等作业场所...
2023 鹏程杯
周末打了一下鹏城杯,密码学方向的赛题都是一些“老东西”拼凑起来的。唯一一个不熟悉的 HNP 问题,还因为出题人的“宅心仁厚”,可以直接忽视。[LeakyRSA]from Crypto.Uti...
太空网络安全能力建设的国际实践及启示
2023年,随着针对太空计划的破坏性网络攻击和数字间谍活动不断增长,太空领域网络安全再次受到高度关注,太空网络安全能力建设已成为全球关注的焦点。美英等国家陆续将太空纳入国家安全的重要领域,积极谋划太空...
2023第三届“鹏城杯”线上初赛WriteUp
WebWeb-Tera翻阅官方文档发现内置函数get_env(https://keats.github.io/tera/docs/#built-ins)可以获得环境变量的值,开始测试flag是否存在环...
官方WP | PyTorch手写识别模型训练赛题LeNet解析
编者荐语:PyTorch是一种开源的Python机器学习库,基于Torch,主要用于自然语言处理等应用程序,它是一种用于构建深度学习模型的功能完备框架,通常用于图像识别和语言处理等机器学习应用。本文分...
网络溯源-PSEXEC-简单
题干: 我们的入侵检测系统(IDS)已发出警报,指示涉及使用PsExec的可疑横向移动活动。为了有效响应此事件,您作为 SOC 分析师的角色是分析存储在 PCAP 文件中的捕获网络流量。 使用工具: ...
903