继续接着上一章,本章节主要从不安全的生态系统接口入手。不安全的生态系统接口1. web后门web界面Url包含可供开发者调试的接口查看web路由(/usr/lib/lua/luci/con...
系列|OWASP IoTGoat固件漏洞挖掘 02
继续接着上一章,本章节主要从弱、可猜测或硬编码的密码和不安全的网络服务入手。1. 弱、可猜测或硬编码的密码查看固件中用户密码文件/etc/sh...
impacket 协议攻击套件 [ 基础入门 ]
0x01 关于impacket本身是一个协议攻击套件,内部支持了非常多的协议利用,而我们今天的目的也并不是想去深入说明每种协议利用的内部运作原理或是要对其进行深度二次开发,个人能力有限,暂时只能针对i...
Android逆向|修改apk资源实现去广告
本篇是《Android逆向入门教程》的第二章第6节,更多章节详细内容及实验材料可通过加入底部免费的【Android逆向成长计划】星球获得!0x00前言在我们使用app的时候,经常会遇到开屏广告和弹窗广...
利用内置加速度计进行手机侧信道窃听攻击
当前智能手机上的运动传感器由于对振动的敏感性已被用于监听音频。但由于两个公认的限制,此威胁被认为是低风险的:首先,与麦克风不同,运动传感器只能捕获通过固体介质传播的语音信号,因此先前唯一可...
传感器的网络安全问题
作者 | 安帝科技【摘要】工业上用于保护仪器不受未经授权修改的方法包括仪器上的硬件写保护开关、仪器上的软件写保护口令、远程管理仪器的IMS/AMS的口令,以及SIS解决方案提供的各种独特保护...
手把手带你制作一个X谁谁上线的BadUSB!
0X00、工具准备digispark开发板。起初我买了下图的badusb,奈何自己运气太差,写入5-6次就gg了。硬件插上没任何反应了。于是便搜索到另一款。淘宝链接:https://m.tb.cn/h...
fortify规则库解密之旅
前段时间在学习fortify的规则编写,想充分利用其污点回溯功能来扫描出当下比较新的漏洞,比如fastjson反序列化漏洞。网上有比较好的资料是《fortify安全代码规则编写指南》,但是很缺例子。于...
2021 CVVD首届车联网漏洞挖掘赛线下赛Write-Up
附件下载https://awwwj.lanzoui.com/iqyGdpj6rmj先从第一个题目开始吧反汇编得到base64密文.将“RmxhZ3tHaUZUX0NWVkR9”base64解密得到fl...
针对工控的勒索软件Cring样本分析
点击上方"蓝字"关注我们吧!01概述工业企业网络环境主要由工业控制网络和信息网络组成。通常企业信息网络会接入互联网,因此会受到互联网环境中勒索软件的攻击。如果企业信息网与工业控制网络直接或间接连接,勒...
CTF线下攻防赛个人总结
本着最后一次参加线下赛,这时间安排也是让人很无语。将这一份总结留给学弟他们,涨涨经验。一张常规的CTF线下攻防思维导图SSH登陆两三个人进行分工,一个粗略的看下web,有登陆口的话,就需要修改密码,将...
小试牛刀之寻找注册码
本文由风骚走位的大师兄投稿,已打赏小红花一朵1.peid检查是否加壳:2. 无壳,直接OD载入,通过字符串查找注册报错关键字:(1)运行程序,查看点击注册的提示类型:(2)通过字符串查找:(3)(4)...
864