目录1、背景概述2、分析详情百花齐放:编译语言的选择(3个案例)瞒天过海:通信协议的丰富(2个案例)如履薄冰:对抗分析技术(3个案例)移花接木:CS木马的新手法(4个案例)方兴未艾:自写特马的不断涌现...
Zigator:分析Zigbee智能家居的安全性
随着用于住宅的互联网连接设备的普及,重要的是要确保它们满足适当的安全目标,因为它们通过传感器和执行器与物理世界进行交互。Zigbee是一种无线通信协议,通常在智能家居环境中使用,它基于IEEE 802...
【网络安全研究进展系列】理解物联网云平台中部署通用消息传输协议的安全风险
编者按2022年5月,由网络安全研究国际学术论坛(InForSec)汇编的《网络安全国际学术研究进展》一书正式出版。全书立足网络空间安全理论与实践前沿,主要介绍网络和系统安全领域华人学者在国际学术领域...
IoT 物联网碎片化是云厂商的桎梏,中小企业的机会
伴随着物联网概念的出现,直到今天,在提及物联网产业相关发展问题时,碎片化仍是一个绕不开的话题。很多人也都认可,是碎片化的问题阻碍了物联网的快速发展,导致企业无法大规模复制某个物联网项目。01.“物超人...
【资讯】关于物联网协议的5件事
IoT Analytics是全球领先的物联网 (IoT)、人工智能、云、边缘和工业4.0市场洞察和战略商业智能提供商,发布了一份110页的报告,题为“2022年物联网通信协议采用报告”。该报告详细介绍...
无线WLAN网络安全(一)
前记 公司无线wlan网络是公司网络边界中非常重要的一块区域,由于无线wlan网络的开放性以及管理上的复杂性使其成为红队、攻击者的一个重要突破口。因内部信...
终于有人把TCP协议与UDP协议给搞明白了
网络编程有三个要素,分别是IP地址、端口号和通信协议,那本文主要讲述的是TCP与UDP这两种通信协议,以及编程的实现。首先,我们需要了解一下IP地址、端口号、通信协议的相关知识。一、IP地址网络中的计...
面向汽车的CAN通信协议
点击上方蓝字谈思实验室获取更多汽车网络安全资讯摘要CAN总线是为解决现代汽车中众多的控制与测试仪器之间的数据交换而开发的一种串行数据通信协议,它是一种多主总线,通信介质可以是双绞线、同轴电缆或光导纤维...
三菱PLC MELSOFT通信协议浅析
作者 | 网络安全应急技术国家工程研究中心 彭广明1.概述三菱MELSOFT协议为三菱PLC私有组态协议,用于编程软件与三菱PLC通信。针对该协议公开资料并不多,本次主要对该协议进行分析,并基于分析结...
干货 | 渗透测试核心思路-边界突破
概述渗透测试的目标可以是单个主机,也可以是整个内网。在实战中,比如最近如火如荼的HW行动,更多的是对一个目标的内网进行渗透,争取获得所有有价值的资产。完整的内网渗透涉及的步骤如下图所示。我们总是先通过...
IoT设备的PUT文件上传漏洞 - 后续
上周忙着打比赛去了,没能及时回复@ybdt,实在抱歉。不过这个漏洞是Xray扫出来的,具体什么型号还不能说,请谅解。漏洞原理很简单,Lighttpd配置不当。错误的配置WebDAV导致存在PUT文件上...
Linux 系统加固规范
以下内容来自网络,相关版权归原作者所有1 账户管理、认证授权2 日志配置3 通信协议4 设备其他安全要求↑↑↑长按图片识别二维码关註↑↑↑ 原文始发于微信公众号(全栈网络空间安全):Linux 系统加...
6