关于Prowler Prowler是一款功能强大的分布式网络漏洞扫描工具,该工具可以在一个树莓派集群上实现其功能。在该工具的帮助下,广大研究人员可以轻松对目标网络执行安全扫描、收集设备指纹、查看开...
“匿铲”挖矿木马活动分析
点击上方"蓝字"关注我们吧! 01概述 近期,安天CERT通过网络安全监测发现了一起新的挖矿木马攻击事件,该挖矿木马从2023年11月开始出现,期间多次升级组件,目前版本为3.0。截止到发稿前,该挖矿...
某.net程序文件写入漏洞分析
扫码领资料获网安教程前段时间看到公开了一个漏洞payload很奇怪,正好有空就分析了一下,也是第一次接触了.net的代码审计,一通分析下来,发现和审计java和php的思路是一样的...文章来源: h...
Java Web常见框架寻找路由技巧
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文在Java ...
解析阿维塔11华为DriveONE电机控制器
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01阿维塔11的华为DriveONE电机控制器拆解分析阿维塔11是一款由中国汽车制造商长安汽车、华为技术有限公司和宁德时代共同研发的电动SUV。这款车集成...
智能终端安全:硬件安全技术—CPU安全技术
点击上方蓝字谈思实验室获取更多汽车网络安全资讯硬件1、TrustZoneARM TrustZone技术是芯片级的安全解决方案,通过在CPU内核的设计中集成系统安全性扩展,同时提供安全软件平台,为安全支...
CANARY - 基于主动中继的控制器区域网络的反应式防御机制
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
思科警告称其IMC存在命令注入升级漏洞并且POC已公开发布
思科已解决了一个高严重性的集成管理控制器(IMC)漏洞,并意识到此问题存在公开的利用代码。PoC利用代码允许本地攻击者提升特权至root。思科集成管理控制器(IMC)是为思科UCS C系列机架服务器和...
嵌入式必懂的 CAN 总线
点击上方蓝字谈思实验室获取更多汽车网络安全资讯嵌入式的工程师一般都知道CAN总线广泛应用到汽车中,其实船舰电子设备通信也广泛使用CAN,随着国家对海防的越来越重视,对CAN的需求也会越来越大。01概述...
汽车网络安全的未来硬件需求
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述智能网联汽车依赖于各种不同的技术来提高驾驶员的舒适度、道路安全和移动服务。但由于其与外部世界的互连和易于访问,智能网联汽车会受到网络世界中的恶意软...
CSAPP 系统级 IO 笔记
Unix I/O所有的 I/O 设备(例如网络、磁盘和终端)都被模型化为文件,而所有的输入和输出都被当作相应文件的读和写来执行。这种将设备优雅地映射为文件的方式,允许 Linux 内核引出一个简单、低...
整车网络管理
点击上方蓝字谈思实验室获取更多汽车网络安全资讯依稀记得是2019年国庆假期后回来上班的第二天,收到售后的一封邮件,大意是:客户刚提车1个月,已发生2次车辆馈电导致无法启动,客户现在正闹着要退车,请相关...
20