Android / 抓 / 包 / 总 / 结Android抓包总结HTTPS单向认证&双向认证突破前言在被问到抓包时的一些问题:证书、单向认证、双向认证怎么处理,以及绕过背后的原理时,一时很...
如何挖掘工控设备的WEB漏洞——暴力破解漏洞篇
01工控设备中的暴力破解漏洞概述此处的工控设备是泛指的所有的工控相关的设备,比如PLC、SCADA、防火墙、交换机、管理系统等等。暴力破解漏洞简称“爆破”,是WEB漏洞中比较常见的一类漏洞,利用此类漏...
【工控安全实战指南】工业控制系统安全概述
展开
加密壳之ACProtect系列通杀技巧
安全分析与研究专注于全球恶意软件的分析与研究前言在经过几天的研究和之前脱壳学习的积淀,终于是把ACProtect系列的脱壳方法和IAT修复部分给搞定了,趁着研究有些成果,将整个脱壳和IAT修复过程做个...
Linux Kernel Pwn 学习笔记(栈溢出)
本文为看雪论坛精华文章看雪论坛作者ID:Vinadiak0x01 背景栈溢出是最基本的一个漏洞,学习 pwn 从栈溢出开始学习是比较简单的入门方式。之前也研究过 linux 内核,但因为种种原因不得不...
通过破解固件,让三星手机变身NFC安全研究利器(二)
通过破解固件,让三星手机变身NFC安全研究利器(一)这是本系列文章的第二篇,我们将继续为读者介绍如何通过破解三星手的固件,让其变身为NFC安全研究的利器。实现固件更新考虑到这些细节,我决定写一个工具来...
Potato家族本地提权分析
0x01 前言在实际渗透中,我们用到最多的就是Potato家族的提权。本文着重研究Potato家族的提权原理以及本地提权细节本文来自团队成员Polar bear的原创文章,如需转载请联系告知并注明出处...
钓鱼城杯2020 部分WriteUp
钓鱼城杯 Web★easyweb页面header被设置了Post: cmd,提醒可以执行命令;存在命令执行盲注poc:cmd=if [ $(echo 1|cut -c1) = '1' ];then s...
钥匙开锁的游戏--一道随机数种子爆破的CTF
昨天的文章因为看到留言说比赛还没有结束,所以就先删了。今天结束了再发。今天在一个交流群的看到的CTF题目,不知道是什么比赛的,研究了一下,写一下解题思路。返回包,cookie里面有明显异常,提示从lo...
CVE-2020-23938:安博士杀毒软件TfFRegNt.SYS驱动 DOS漏洞分析
全文共计1287字,预计阅读时间5分钟。 摘要 漏洞类型:内核内存越界读漏洞危害:BSOD漏洞成因:未能对传入的参数进行有效验证,对读取内存的边界值控制不严格,导致超过了原有内存的...
浅析电厂工控系统网络安全应急处置
摘要:为了进一步指导做好工控系统信息安全事件应急管理相关工作,保障工控系统信息安全,国家工业和信息化部在2017年5月31日印发了《工业控制系统信息安全事件应急管理工作指南》,在总则、组织机构与职责、...
工业编程中的恶意代码及漏洞
编译 | 天地和兴工业网络安全研究院【编者按】工业软件是制造业的信息化利刃,是联系传统工业生产与现代信息化的纽带。作为智能制造的承载,工业软件已深度融入工业设计和制造流程。从汽车和...
863