作者 | 绿盟科技 格物实验室 陈杰背景在很多上位机组态软件中,为了方便开发人员进行调试分析,往往配有模拟器模拟来模拟真实的PLC或者HMI设备。这些软件一般通过TCP/UDP协议与组态软件...
原创 | 工业控制系统设备模拟器安全研究
作者 | 绿盟科技 格物实验室 陈杰背景在很多上位机组态软件中,为了方便开发人员进行调试分析,往往配有模拟器模拟来模拟真实的PLC或者HMI设备。这些软件一般通过TCP/UDP协议与组态软件...
OSPF 路由协议配置
OSPF 实验OSPF的区域设计:每个区域都维护独立的LSDBArea 0 是骨干区域,其他区域都必须与此区相连规则一:当area id为0,则说明area 0 为骨干区域规则二:非骨干区域必须围绕着...
基于安卓设备的Hacking
0x00:前言从互联网上可以搜集到很多关于ARM平台下(主要还是基于ARM+Android)的Hacking文章,忽略掉那些复制加粘贴的内容,剩下的大多是关于如何在安卓手机上安装Kali Nethun...
近源渗透-BadUsb
0x00前言随着攻防演练不断的变化,不同于以往只通过网络进行传统攻击的方式,近源渗透测试是指攻击人员靠近或者位于攻击目标内部,利用各类智能设备、通信技术、物理接口等方法进行突破。HID是Human I...
原创 | 嵌入式系统网络安全的过去、现在和未来
作者:天地和兴工业网络安全研究院编者按:随着泛在连接、自动化、数字化和智能化的发展,嵌入式系统在实现软件驱动的设备新功能方面,发挥着比以往任何时候都重要的作用,但新的网络安全威胁随之而至。嵌入式系统面...
嵌入式系统网络安全的过去、现在和未来
作者:天地和兴工业网络安全研究院编者按:随着泛在连接、自动化、数字化和智能化的发展,嵌入式系统在实现软件驱动的设备新功能方面,发挥着比以往任何时候都重要的作用,但新的网络安全威胁随之而至。嵌入式系统面...
IoT设备的安全基线
物联网安全的构建在诸如企业、教育机构和政府部门等物联网设备客户中,缺乏行业化的解决方案来缓解网络安全风险。过去保护传统IT的手段如今往往并无法保护物联网设备。随着新技术的出现,物联网设备给安全新加了一...
三星“查找我的手机”功能出现漏洞,用户可能完全丢失数据
网络安全服务提供商Char49的安全研究员Pedro Umbelino,在三星的“查找我的手机”功能中发现了多个漏洞,这些漏洞可能被集中利用在三星Galaxy Phone上执行各种恶意活动。“查找我的...
高通Snapdragon漏洞影响近50%智能手机
漏洞概述Check Point 安全研究人员Slava Makkaveev发现了高通Snapdragon芯片数字信号处理(DSP)的多个安全漏洞,攻击者利用这些漏洞可以在无需用户交互的情况下控制超过4...
你不能错过的十大网络监控神器
随着网络信息化应用项目的不断推进,许多公司或单位都已经积累了一定的网络硬件设备数量,而这些网络硬件设备根据不同的功能,会分散在不同的物理位置上,可能有些网络硬件设备是集中式管理,而部分网络硬件设备无...
IoT安全之殇:小心你的摄像头
0x01:场景介绍“据媒体报道,杭州的胡女士发现她家的摄像头未经操作,自己在动。她登录手机客户端,发现只绑定了她一个用户的摄像头,竟有两个用户同时在线观看。” 这是生活中真实的案例,还有很多人并不知道...
15