介绍 Dude Suite Web 渗透测试工具 Dude Suite(Dude Suite Web Security Tools)是一款集成化的Web渗透测试工具集,其中包含了多种常见...
为什么需要时间同步,时间同步解决什么问题
01 为什么需要时间同步,时间同步解决什么问题 时间同步技术就是为了解决精确获取传感器采样时间的,在以太网、CAN、Flexray总线上都有相应的实现。 时间同步信息以广播的形式从Master(TM)...
论报文加密加签场景下如何高效的进行渗透测试
01前言 最新的测试中,经常遇到HTTP报文加密/加签传输的情况,这导致想要查看和修改明文报文很不方便。 之前应对这种情况我们有几种常见的办法解决,比如使用burpy插件、在Burp上下游使用mitm...
某金融app的加解密hook+rpc+绕过SSLPinning抓包
0x01抓包 1.1 burp抓包测试(抓不到) 1.2 httpcanary HttpCanary可以抓到包,可以看到有请求包有加密。可以看到报文有显著的特征:params 0x02 代码分析 直接...
Android App漏洞之战(17)——验证码漏洞挖掘详解
一、前言验证码漏洞也是当下十分常见的APP端漏洞,本文对验证码漏洞原理做了一个初步的讲解,并复现了当下一些常见的验证码相关的漏洞,本文App抓包技术参考了肉丝大佬的书籍安卓Frida逆向和抓包实战 本...
什么是CAN网络节点
归纳总结: 首先,在Can网络中,每个ECU相当于一个Can的网络节点,如果ECU有多个核,那就可能存在多个节点。Can通信是基于高低电平两条线传输数据,如果节点在这组高低电平线上,就归属于这个网络。...
自己动手 | 能力验证与密评工具-身份鉴别(一)
编者按:2024年4月15日,是我国第九个全民国家安全教育日,今年的活动主题是“总体国家安全观 创新引领10周年”。“没有网络安全就没有国家安全”,密码是国家重要战略资源,是保障网络与信息安全的核心技...
ARP攻击类型
一 ARP工作机制 ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中...
ARP攻击防范技术
一 防ARP地址欺骗特性简介设备作为三层使用时,当用户发送ARP报文修改设备的ARP表项时,防地址欺骗可以通过ARP报文和ARP表中的相关表项对比,对ARP表项的某些字段不允许修改的方式防...
SOME/IP 详解 —— 通信方式
在SOME/IP中,一共有三种通信方式,分别是Method、Event和Field。 01 Method Method有两种类型,Request/Response(RR)和Fire&Forge...
浅谈侧信道流量检测技术
在计算机安全中,侧信道(side-channel)攻击是一种收集计算机软硬件在运行时所释放出的额外信号(如电磁辐射、声音、时序信息等)来进行密文破译的攻击模式。最早的侧信道(side-channel)...
时间同步基础知识
点击上方蓝字谈思实验室 获取更多汽车网络安全资讯 1.为什么需要时间同步,时间同步解决什么问题 时间同步技术就是为了解决精确获取传感器采样时间的,在以太网、CAN、Flexray总线上都有相应的实现。...