获黑客教程免费&进群前言之前在Metabase 漏洞中实现了任意js脚本的执行,但是这并不优雅 每次都要发送完整的请求包.而且Metabase 的部署方法比较特殊 它打包成了一个独立jar来运...
通过转储文件利用 Visual Studio - CVE-2024-30052
这篇博文将讨论CVE-2024-30052,该漏洞允许在 Visual Studio 中调试转储文件时执行任意代码。我于 2023 年 8 月向 Microsoft 报告了此问题,他们于 2024 年...
Atmel SAM Cortex-M7 MCU rom 分析,逆向工程,仿真和模糊化
在我的空闲时间,我喜欢探索和分析嵌入式设备,以了解它们的只读存储器是如何工作的。最近,我专注于一款时钟速度为 300MHz 的 Cortex-M7 MCU,具体是(之前的 Atmel)SAM MCU ...
新的特工特斯拉活动针对西班牙语人群
严重性级别:紧急我们的FortiGuard实验室最近捕获了一个新的网络钓鱼活动,该活动传播了一种针对西班牙语人群的新Agent Tesla变体。多年来,安全研究人员不时发现特工特斯拉的活动。Agent...
BobTheSmuggler:基于HTML Smuggling技术创建包含嵌入式压缩文档的HTML文件
关于BobTheSmugglerBobTheSmuggler是一款专为红队研究人员开发和设计的Payload生成工具,该工具基于利用HTML Smuggling技术实现其功能,可以帮助广大红队研究人员...
TC3xx芯片电压监控和温度监控
前言我们已经介绍过TC3xx芯片自带的很多的功能安全异常监控机制了,本文将继续介绍TC3xx芯片内部的电压及温度监控机制。AUTOSAR架构下内部看门狗复位检测TC3xx芯片的总线内存保护TC3xx芯...
嵌入式开源项目-OTA升级组件之mOTA
大家好~今天为大家分享一款开源的,专为单片机开发的轻量级 OTA 组件,挺有参考和学习意义的。源码地址:https://gitee.com/DinoHaw/mOTA正文介绍部分:一、简介本开源工程是一...
多个 CVE-2024 CData 路径遍历
Tenable 的研究人员发现了一个路径遍历漏洞,在使用嵌入式 Jetty 服务器部署时,会影响多个 CData 产品的 Java 版本,每个产品的影响各不相同。该问题的存在是由于嵌入...
MCU和MPU的区别
点击上方蓝字谈思实验室获取更多汽车网络安全资讯区别MCU(Microcontroller Unit)和MPU(Microprocessor Unit)是两种不同类型的嵌入式处理器,它们之间有几个关键区...
嵌入式必懂的 CAN 总线
点击上方蓝字谈思实验室获取更多汽车网络安全资讯嵌入式的工程师一般都知道CAN总线广泛应用到汽车中,其实船舰电子设备通信也广泛使用CAN,随着国家对海防的越来越重视,对CAN的需求也会越来越大。01概述...
RTE(Runtime Environment)介绍
RTE(Runtime Environment)是一个运行时环境,在这个环境里,你可以实现的功能是:作为一个缓冲buffer给应用层和BSW层的接口(例如COM)用来存储数据,也就是说定义一个全局变量...
AUTOSAT-Can-FilterMask 为什么用FilterMask,什么时候用,为什么用
1. 什么是 FilterMask答:首先CAN的传输分为Basic Can和Full Can。Basic Can 的作用是一个 MailBox 可以接收一组或多个 CAN 报文(一组的报文都有哪些,...
6