公众号:网络技术联盟站 你好,这里是网络技术联盟站,我是瑞哥。防火墙是一种用于控制网络流量访问的安全系统,旨在根据预定义的安全规则允许或阻止数据包通过。其主要功能包括:数据包过滤:根据规则检测传入或传...
CAMP:一种新型 DNS 组合放大攻击
本文阅读大约需要45分钟;标题为“CAMP:针对 DNS 的组合放大攻击”的学术论文,发表于 2024 年 USENIX 安全研讨会,由苏黎世联邦理工学院和瑞士军方机构 Armasuisse 的研究人...
隐秘通信-使用dnscat2搭建DNS隧道实验
1. 引言1.1. 实验背景和目的黑客在内网渗透过程中通常会使用各种加密算法、代理服务器、隧道技术等方式来加密和伪装网络通信,以躲避我们的防火墙、入侵检测系统、网络威胁检测与响应、网络流量分析等安全设...
常见网络安全设备
1、防火墙定义 防火墙指的是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息...
再说Web渗透测试(第八集-下集)
本文章阅读大约需要75分钟;第八集,框架内容-WAF绕过;(内容有点多,所以分为上集10项+下集10项)Web渗透测试框架内容:编号 名称描述检查项1信息收集子域名接管15项越权(IDOR)15项 ...
夯实基础 | HTTP协议
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
IoT 物联网设备发送 MQTT 报文上云的曲折经历
为了搞清楚 IoT 设备从传感器获取到数据,通过网络发送到云端的整个网络过程,我们先来看一下网络分层模型:上图中例举了网络分层中最常见的协议:应用层:应用程序负责将数据以相应规则(协议)进行包装,发给...
汽车操作系统和中间件的错位
击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化的深入,除了自动驾驶算法以外,操作系统和中间件是目前整车软件架构中最核心的两个环节,这一点已基本形成行业共识,但这些软件是否需要自研,如何开发...
Windows 应用层反调试详述
摘 要:从 Computer Usage Corporation 公司(世界上第一个专门从事软件开发和服务的公司)诞生至今,软件产业经历了几十年的快速发展,越来越多的人依赖各式各样的软件工作和生活。商...
蓝屏之囿-终端安全软件开发的困局与破局
本文是iOA-EDR技术系列主打文章的第二篇作者:腾讯安全专家工程师 聂子潇一、星星之火可以燎原2024年7月19日中午,一台台Windows终端悄然染成蓝色。随即,如“蓝色焰海”一般的IT故障在各个...
汽车诊断及OBD和UDS协议的基础概念介绍
点击上方蓝字谈思实验室获取更多汽车网络安全资讯汽车诊断是指对汽车进行故障检测和定位的过程,它是确保汽车安全和性能的重要环节。(注:图源搜狗百科)01汽车诊断在过去的几十年里,汽车诊断系统经历了巨大的变...
8