摘 要:近年来,物联网感知层的核心组成部分无线传感器网络,在军事、环保、医疗等诸多领域的应用越来越广泛,其安全性问题日益突出,需要采用认证加密手段应对。给出一种基于标识密码机制的无线传感器网络认证加密...
原创 | 工业编程中的恶意代码及漏洞
编译 | 天地和兴工业网络安全研究院【编者按】工业软件是制造业的信息化利刃,是联系传统工业生产与现代信息化的纽带。作为智能制造的承载,工业软件已深度融入工业设计和制造流程。从汽车和...
分析zer0pts CTF 2020中Crypto方向题目
更多全球网络安全资讯尽在邑安全前言zer0pts CTF 2020中有4道Crypto方向的题目,题目整体难度适中,在这里对这4道题目进行一下分析。 dirty laundry题目描述:Do...
WastedLocker勒索软件活动分析
更多全球网络安全资讯尽在邑安全勒索软件概述近期,Unit42的研究人员观察到了WastedLocker勒索软件的活动有所上升,自从2020年5月份WildFire对该勒索软件的初始样本进行了分析之后,...
PWN:UnsortedBin Attack
Unsorted Bin双向循环链表,先进先出,以下几种情况会分到 unsorted bin 中1、当一个较大的 chunk 被分割成两半后,如果剩下的部分大于 MINSIZE,就会被放到 unsor...
机械锁比电子锁更好开?利用麦克风复制出机械钥匙
图1:SpiKey攻击场景。攻击者录下钥匙插入锁孔的声音,推测出钥匙形状(即钥匙的“秘密”)。新加坡国立大学的一位计算机科学家声称,录下锁芯转动的声音足以制作出能开锁的复制钥匙。2020年3月,新加坡...
Go二进制文件逆向分析从基础到进阶——综述
1.概述Go 语言是一个比较新的强类型静态语言,2009 年由 Google 发布,在 2012 年才发布首个稳定版。Go 语言靠 Goroutine 和 channel、wait gro...
Windows不太常见的进程注入学习小记(二)
本文为看雪论坛精华文章看雪论坛作者ID:不懂就不懂本文为《Windows不太常见的进程注入学习小记》系列第二篇。第一篇链接: Windows不太常见的进程注入学习小记(一)* 点击文字即可跳...
看智能蓝牙指纹蓝牙锁是如何智障的-APP
0x00前言本来想对智能锁多层面安全的文章,例如物理、固件、蓝牙协议、生物特征安全发布一个综合性文章,但在分析该APP的过程中发现问题较多,所以单独发布了出来,本文技术含量较低,但是其中存在的问题程度...
基于Scapy实现西门子S7系列中间人攻击
随着工业不断的发展,工业企业间合作不断加强,伴随着工业4.0时代的来临,传统工控系统的物理隔离,正在被不断打破,工控安全也越来得到了重视,无论从法律法规的要求还是企业需求,都在逐步扩大中。但是,搞工控...
对Windows最新严重内核驱动win32kfull.sys漏洞的分析
在2019年11月发布的软件更新中,对Windows内核驱动程序win32kfull.sys的微小代码更改引入了一个重大漏洞。代码更改本来是无害的。从表面上看,更改只是插入了一个断言类型的函数调用,以...
CVE-2017-8464:震网三代漏洞windbg动态调试
漏洞历史2010年,攻击伊朗核工厂的漏洞利用工具就是“震网一代”,它因此被公认为世界上首个网络“超级破坏性武器”。2011年,“震网二代”蠕虫病毒出现,因为他会在临时目录下生成名为~DQ的...
863