0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
漏洞复现 小米路由器 任意文件读取/远程命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
华为HG532系列路由器命令注入漏洞复现 CVE-2017-17215
1.前言 这是afei入门IOT安全复现的第一个漏洞。在此之前通过黑盒已经get到了某路由器的一枚RCE,但我想了解漏洞原理,于是就来学习了,之前看了腹黑、孙爱民师傅的IOT漏洞挖掘的分享...
网络安全运营和事件管理(五):网络聚合-网络流
《网络安全知识体系》安全运营和事件管理(五):网络聚合:网络流2.2 网络聚合:网络流数据包捕获的庞大规模使得需要获取网络活动的综合视图。这就需要在相对较低的层上对流量的综合聚合视图。网络聚合是用于计...
华为HG532路由器命令注入漏洞分析(CVE-2017-17215)
本文为看雪论坛精华文章看雪论坛作者ID:hlhow本文为作者第一个分析的IOT设备命令注入漏洞,架构为MIPS(路由器设备印象中只有tenda和netgear为arm架构)。网上已经有一系列的复现文章...
网络中的三张表——ARP表,MAC表,路由表
来自:CSDN,作者:晨曦艾米链接:https://blog.csdn.net/ZBraveHeart/article/details/1235053471.ARP提起 ARP 表必然先想起 ARP(...
网络安全应急响应:路由器安全初始化快照
微信公众号:计算机与网络安全▼1、路由器安全快照的目的对路由器系统的相关配置做安全快照的主要目的是为了在路由器工作不正常或遭到入侵时,通过对其一些关键的配置与快照进行对比,发现其中发生变化的部分,以能...
黑客因经营暗网市场而被传讯
周三,一名臭名昭著的英国黑客因涉嫌经营现已不复存在的“The Real Deal”暗网市场而被美国司法部传讯。34 岁的被告Daniel Kaye,别名:BestbuySpdrmanPopopretU...
物联网终端安全入门与实践之玩转物联网固件(下)DIY篇
上一篇文章主要介绍了终端设备固件常见的加密和解密方法,并结合实例带领读者了解了某些场景下固件完整的解密流程。本篇将着重介绍终端设备固件常见的DIY方法,最后通过对ASUS AC68U路由器进行固件修改...
华为华三三层交换机配置
华为三层交换机配置方法(1)本文以华为华三通信的H3C S3600-28P-SI为例,配置前首先要确定型号后缀是SI还是EI,EI的支持所有协议,SI的不支持OSPS动态协议,因此SI配置路由时可以使...
硬件接口调试之串口调试基础知识介绍
前言对于IOT的漏洞挖掘,硬件调试是一项相对简单的技能,通过串口调试作为辅助,也许可以获得路由器的固件、开启ssh、获取shell等等,下面对路由器串口调试必备的基础知识作简要介绍。认识串口小板如图,...
必备!网络基础知识100问
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。1)什么是链接?链接是指两个设备之间的连接。它包括用于一个设备能够与另一个设备通信的电缆类型和协议。2)OSI 参考模型的层次是...
23