作者 | 安帝科技引言工业控制系统的漏洞修复却因其自身的特点,而变得比较复杂和困难。首先ICS资产存在天然的安全缺陷。其次,ICS资产处于严格隔离的网络。第三,ICS的攻击可能导致极其严重的...
网络空间测绘核心技术之:协议识别(DCERPC篇)
dcerpc这个协议,是一个另一个非常非常基础的Windows系统的通信协议,它比rdp协议更普遍,默认开启。由于内容丰富,接口众多,早期的安全人员基于它写了很多蠕虫病毒,一度让微软和运营商非常头疼。...
高通IPQ40xx关键QSEE漏洞分析
作者 | 绿盟科技格物实验室 李东宏一、背景高通公司IPQ40xx芯片系列,包括IPQ4018,IPQ4019,IPQ4028和IPQ4029,是面向消费者和企业网络产品流行的片上系统(So...
工业控制系统漏洞之补丁修复策略探讨
典型的工业控制系统(ICS)网络资产和企业网络资产之间存在着关键的差异,这导致在ICS中与在企业网中何时修复、修复哪个补丁存在典型的不同。应用安全补丁是网络安全既定计划的一部分,也是风险管理的一个重要...
壳牌披露数据被盗,宏碁被勒索3亿RMB+
攻击者入侵了由Accellion的File Transfer Appliance(FTA)驱动的公司安全文件共享系统后,能源巨头壳牌公司披露了数据泄露事件。壳牌公司(Royal Dutch Shell...
CobaltStrike免杀:从便秘到舒畅
CobaltStrike免杀:从便秘到舒畅1概述有老哥看了前几天发的便秘帖子后,说鸡哥不讲武德,shellcode没发出来,卡巴都没有过,帖子就这样结束了。这次一起奉上,CS通杀所有常见杀软上线运行,...
ImHex:一款功能强大的十六进制编辑器
转自freebufImHexImHex是一款功能强大的十六进制编辑器,该工具专为逆向工程分析师、编程开发人员以及那些想好好保护自己眼睛的安全人员所设计。哪怕你每天工作到凌晨三点(虽然不建议),也不会伤...
2021护网来了,关于薪酬,你需要知道的6点知识
2021年的护网大幕即将拉开,各大厂商目前仍在招兵买马。今天就和各位准备入场的攻城狮,谈谈护网薪酬,你需要知道的6点知识。第一、护网六年,薪酬待遇设置已趋于稳定从2016开始护网,今年已经是第六年了,...
2021,属于Golang和Gopher的全新纪元
2021·GoCN2021年,是 Go 语言无比重要的一年,因为Go即将完全解决压在Go头顶的三座大山:error handling、go module 和泛型。前面两个在之前陆续版本之中已经解决,终...
[胖猴小玩闹]智能设备分析第二篇: 华为智联旗下小豚AI摄像头的完整分析(下)
1 简介 本篇我们继续分享一些关于华为智联旗下小豚AI摄像头的研究内容,在上一篇文章中,我们已经通过串口顺利登录设备的Linux操作系统,接下来我们还会介绍两种登录设备系统的方法,可以在串口无法使用时...
攻击者可利用高通芯片集漏洞发起针对安卓设备的定向攻击
2020年7月,谷歌安全研究人员向高通报告了一个高通芯片集漏洞,攻击者利用该芯片集漏洞可以发起针对安卓设备的定向攻击。漏洞CVE编号CVE-2020-11261,CVSS 评分8.4分,是高通图形卡组...
在?确定不来抽一份魔改过的CS?
△△△点击上方“蓝字”关注我们了解更多精彩0X00:前言简介+搞个活动 想着公众号人烟稀少,想要再次进行一次抽奖活动,又为了体现技术的价值(是因为贫穷啊)...
26013