商务合作(联系作者)目录(1).车联网安全(2).移动端抓包(3).移动端防作弊(4).移动端隐私合规(5).移动端安全检测(6).移动端漏洞挖掘(7).移动端安全培训(1).车联网安全原文始发于微信...
ios 绕过定位检测
微信公众号:SafteyTeam为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎关注本公众号ios 绕过定位检测虚拟定位指利用软硬件更改手机系统的定...
工业物联网蜜罐、蜜网:一种重要的IIoT安全手段
摘 要 工业物联网定义为利用工业通信技术将物联网技术应用到自动化领域。IIoT环境已经深入我们的城市、交通、制造业、基础设施等各个领域,...
九维团队-青队(处置)| 恶意软件的混淆技术(六)
写在前边1.本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》,本文均为译者对相关内容的翻译及实践记录,仅供各位学术交流使用。另出于易读性考...
车联网安全系列之破解车机的一些思路
前言车机在整车中位置醒目且用户可直接接触,因此车机的安全性被各大汽车厂商高度重视,能封的封,能锁的锁,被“破解”了马上更新,保留的突破口很少。这篇文章主要盘点一下“破解”车机的一些常用方法和思路。常规...
角逐太空:卫星网络攻击与防御向何处去?
随着2022年针对太空部门基础设施的网络攻击成为现实,NIST和MITRE这两个组织的目标是通过制定框架计划来应对未来的攻击。这些框架的目标不仅是更好地了解潜在威胁——就应用于太空部门的传统战术、技术...
技经观察丨无人机防御技术概述
现代战争中,无人机技术突飞猛进,破坏力也越来越强,在激战正酣的俄乌冲突中表现的更加充分。同时,针对无人机的威胁,无人机防御技术也正在完善发展。一、军用无人机威胁日益突出自第二次世界大战期间美军首次将无...
一道SROP漏洞利用的Pwn题
本文为看雪论坛优秀文章看雪论坛作者ID:e*16 a一注意SROP(Sigreturn Oriented Programming) 于 2014 年被 Vrije Universiteit Amste...
NX防护机制以及最基本shellcode
NX 基本介绍即No-eXecute,NX的基本原理是将数据所在内存页(用户栈中)标识为不可执行,当程序溢出成功转入shellcode时,程序会尝试在数据页面上执行指令,此时CPU就会抛出异常,而不是...
Crypto题型一解Flag详情
点击上方蓝字 关注安全知识hello everyone一、题目讲解二、做题思路三、做题利用工具 一.题目讲解先看题众所周知,ctf一般会在题目名或题目中给提示,当看到打了引号的"...
Android移动应用攻防之道
一、攻击面梳理1.1 应用结构攻击面的梳理,需要以Android的结构出发,最重要的肯定是各模块的基础结构,也就是APK的结构,然后是整个系统的结构。应用侧AndroidManifext.xml文件是...
移动应用测试之APP日志的抓取
1.为什么要抓取app日志在移动应用渗透测试中敏感信息安全风险检测需要对应用日志进行分析,日志内容如果包含敏感信息,可能会造成数据泄漏的风险。在app应用程序发生异常出现Crash崩溃、ANR阻塞时通...
864