引 言卫星是即将到来的天地一体化网络的关键组成部分,然而它们的信号却极易受到欺骗和重放攻击。现如今深度学习分类算法带来的性能提升使得物理层安全性在研究界重新获得关注,射频指纹识别(RFF)已被公认为...
卫星射频指纹识别技术综述(上篇)
引 言卫星是即将到来的天地一体化网络的关键组成部分,然而它们的信号却极易受到欺骗和重放攻击。现如今,深度学习分类算法带来的性能提升使得物理层安全性在研究界重新获得关注,射频指纹识别(RFF)已被公...
使用 JavaScript 入侵汽车(使用 HackRF 在浏览器中运行重放攻击)
几年前,我使用RTL-SDR在浏览器中构建了一个项目,用于从过往飞机获取实时原始数据。由于我想进一步探索使用软件定义无线电,我购买了一台可以接收和发送数据的HackRF One设备,并下载了Unive...
钓鱼配合smb重放攻击
SMB重放攻击:当访问格式为\IPFile的时候,会默认将当前用户密码凭证送到SMB服务进行认证,失败后才弹出需要输用户密码的对话框,但此时SMB服务器已经收到了相应数据,通过抓包即能获取到用户凭证。...
渗透测试 | RKE如何破解汽车
更多全球网络安全资讯尽在邑安全无钥匙进入(RKE)系统基本上是一种无线遥控器,能够让汽车打开或关闭车门,甚至启动发动机。我一直觉得网络安全在“现实世界”中的影响更有趣,这也是我喜欢破解物理设备的原因。...
洞见简报【2024/1/9】
2024-01-09 微信公众号精选安全技术文章总览洞见网安 2024-01-09 0x1 NTLM重放攻击Ms08067安全实验室 2024-01-09 20:01:16 NTLM重放攻击是一种中间...
SMB 重放攻击
SMB 重放攻击原理以及利用方式 原理 可以看出, SMB 重放攻击的实质是 Client 本应该向 Attacker 请求的数据包被 Attacker 拿来以请求 Target. 重放在早期的 SM...
使用Responder进行NTLM重放攻击
0x00 简介 在之前有写过关于LLMNR/NBT-NS欺骗攻击的文章,本文再从中做一个扩展延伸,里面用到的技术叫做NTLM重放攻击。当然,这种攻击利用的方式有很多,使用Responder投毒只是其中...
车联网安全入门之从CAN模拟环境搭建到重放攻击
前言车联网安全最近几年成为了各大汽车厂商以及安全厂商的关注热点,但是作为一个穷苦的无车一族想要入门车联网安全该怎么办?那当然是靠模拟器了本文将介绍如何通过Ubuntu模拟车载CAN总线的收发包来进行操...
Web应用安全评估参考手册
写在前面: 这是笔者从业近多年以来,收纳整理的Web安全评估参考,里面记录了近年来比较常见的,危害没那么低的漏洞测试方法,漏洞出现的场景、描述、修复建议以...
专栏特辑 | 开发安全铁三角纵横谈(十二)
开发安全铁三角为了能更好地理解今天所讲,请大家先回顾一下之前“开发安全铁三角纵横谈”内容:专栏特辑 | 开发安全铁三角纵横谈(十一)初探开发安全能力建设(三)安全设计和安全编码阶段在安全设计和安全编码...
《羊了个羊》渗透测试工程师如何通关
目录: 前言 通关原理 测试环境 踩坑指南 总结 全文共计2500字左右,预计阅读需要7分钟前言这段时间微信小程序羊了个羊很火,前两天原本想发一下通关的方法的,但觉得抓包实在太复杂,折腾了两...