内容(1)API函数分析:选取特定的API函数,通过逆向工程技术分析其二进制代码结构和执行流程,了解其参数传递方式和返回值处理方法。(2)HOOK技术实现:介绍HOOK技术的基本原理和实现方法。(3)...
隐秘通信-使用dnscat2搭建DNS隧道实验
1. 引言1.1. 实验背景和目的黑客在内网渗透过程中通常会使用各种加密算法、代理服务器、隧道技术等方式来加密和伪装网络通信,以躲避我们的防火墙、入侵检测系统、网络威胁检测与响应、网络流量分析等安全设...
常见网络安全设备
1、防火墙定义 防火墙指的是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息...
再说Web渗透测试(第八集-下集)
本文章阅读大约需要75分钟;第八集,框架内容-WAF绕过;(内容有点多,所以分为上集10项+下集10项)Web渗透测试框架内容:编号 名称描述检查项1信息收集子域名接管15项越权(IDOR)15项 ...
夯实基础 | HTTP协议
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
IoT 物联网设备发送 MQTT 报文上云的曲折经历
为了搞清楚 IoT 设备从传感器获取到数据,通过网络发送到云端的整个网络过程,我们先来看一下网络分层模型:上图中例举了网络分层中最常见的协议:应用层:应用程序负责将数据以相应规则(协议)进行包装,发给...
汽车操作系统和中间件的错位
击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化的深入,除了自动驾驶算法以外,操作系统和中间件是目前整车软件架构中最核心的两个环节,这一点已基本形成行业共识,但这些软件是否需要自研,如何开发...
Windows 应用层反调试详述
摘 要:从 Computer Usage Corporation 公司(世界上第一个专门从事软件开发和服务的公司)诞生至今,软件产业经历了几十年的快速发展,越来越多的人依赖各式各样的软件工作和生活。商...
蓝屏之囿-终端安全软件开发的困局与破局
本文是iOA-EDR技术系列主打文章的第二篇作者:腾讯安全专家工程师 聂子潇一、星星之火可以燎原2024年7月19日中午,一台台Windows终端悄然染成蓝色。随即,如“蓝色焰海”一般的IT故障在各个...
汽车诊断及OBD和UDS协议的基础概念介绍
点击上方蓝字谈思实验室获取更多汽车网络安全资讯汽车诊断是指对汽车进行故障检测和定位的过程,它是确保汽车安全和性能的重要环节。(注:图源搜狗百科)01汽车诊断在过去的几十年里,汽车诊断系统经历了巨大的变...
UDS协议中的时间参数详细解读
UDS(统一诊断服务)协议中的时间参数对于确保诊断通信的稳定性和效率至关重要。 这些参数在不同的协议层级中发挥作用,包括网络层、会话层和应用层。 从上到下,它分为应用层、会话层、传输层和网络层,每...
浅谈防火墙的发展进化
防火墙是网络安全的第一道防线,是目前应用最为广泛的网络安全防护技术产品。本文将围绕防火墙技术特点、产品类型及如何挑选一款优秀的防火墙等问题展开探讨。防火墙是什么?防火墙,本是一建筑领域词汇,原指建筑中...
8