电力、水务、燃气、交通……工业设施犹如城市的中枢神经和毛细血管,嵌入在我们生产生活的方方面面,面对日益升级的网络威胁和对抗,如何有效保障其安全运行,成为保证社会稳定运行和经济发展命脉的关键之一。为了帮...
某设备CoAP协议漏洞挖掘实战
本文为看雪论坛优秀文章看雪论坛作者ID:风亦映寒发现看雪等国内安全论坛好像CoAP协议相关内容很少,以及CVE中基本也是CoAP协议库存在的漏洞,所以将最近对某设备CoAP漏洞挖掘的相关分析整理记录一...
在谷歌搜到几段密钥,就破解了自己的汽车?
出于各种各样的原因,拿开源代码或现成的一些工具用在自己的项目里向来很常见。不过近年来诸如Log4j漏洞等安全问题的爆发,也揭露了开源工具可能带来的安全风险。这一次,风险出现在现代汽车公司用来管理软件的...
一文畅谈怎么样实现车辆信息安全
点击上方蓝字谈思实验室获取更多汽车网络安全资讯车载IDS正成为持续网络安全保护的核心要素持续的网络信息安全风险管理正成为VTA的要求。通过IDS车载入侵检测可以为整个车队提供信息安全保护。但是,分布式...
Kage – 使用 GUI 界面控制 Android 和 Window 设备
在肾透中,我们和目标进行交互会话时,都是通过命令的形式交互的。这样虽然显得自己和“大黑阔”的身份完美匹配,但也有时却也不方便。本文为你介绍一款名为Kage的有趣工具。它专门用于为不同平台创建有效负载并...
浅谈加解密技术原理
推荐阅读安卓逆向之常用加密算法逆向分析中加解密算法常用工具Android APP开发之frida hook自吐算法Android应用安全开发之浅谈加密算法隐藏的安全风险加解密定义数据加密的过程:对原来...
二次反序列化 看我一命通关
前言 不记得是哪一场比赛了,遇到了一个 Java 的题目,过滤了很多关键类,不管茯苓把 CC 链如何拆开组合,都没有办法绕过。 就在此时,大佬看了一眼说,用二次反序列化就可以绕过了。“二次反序列化”这...
某路由器漏洞易语言利用工具1
所谓理想,只是同时拥有实力的人才能说的“现实”。所谓弱就是一种罪。某路由器漏洞易语言利用工具1漏洞检测漏洞攻击利用过程免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及...
Customize your own Trojan file-2
介绍免责声明:本系列文章提供的程序(方法)可能带有攻击性,仅供安全研究与教学之用,如果将其信息做其他用途,由读者承担全部法律及连带责任,本实验室不承担任何法律及连带责任。本篇文章是定制自己的木马系列的...
【移动安全】Android程序分析入门
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!前言分析Android程序是开发...
基于可学习的高通滤波器和选择通道的轻量级隐写分析算法
前言目前已有恶意分子利用隐写术并结合恶意代码等信息安全技术获取到用户本身的隐私信息,如果任其发展,甚至会危害客户的人身安全。基于此,本文提出了一个轻量级的隐写分析算法,它应用了可被优化的高通滤波器和选...
Tenda摄像头分析
本文为看雪论坛优秀文章看雪论坛作者ID:p1yang这里就先不放设备照片了,诸位可以自己在该页面寻找下设备型号。 这款路由器是通过云端进行数据传输的,即 摄像头 = 云端 = 手机,无web...
903