一、靶机搭建 选择扫描虚拟机 选择路径即可 二、信息收集 靶机信息 产品名称:Fristileaks 1.3 作者:Ar0xA 发布日期: 2015 年 12 月 14 日 目标:获取...
移动应用安全与风控——重签名攻击
第四章 常见攻击方式不知攻,焉知防,要防御移动端攻击,首先要了解攻击者的技术手段,然后才能采取有效的安全措施。本章节主要介绍一下针对客户端的常见攻击手段,通过这些手段找出客户端的薄弱点,从而更好提高客...
m0leCon CTF 2025 Teaser re Embedded encryption RISCV 对称密码
RISCV 32位,看起来是固件的代码。一架构、硬件相关API大部分架构、硬件相关函数看名字猜功能。metal_gpio_get_input_pin函数百度一下,是从针脚读数据:__inline__ ...
eSIM 转 SIM 实体卡
建议自行展开阅读您认为需要的链接。0. 术语表阅读本文之前,您需要了解以下术语,否则可能会对您的阅读造成困扰。简称SIM: Subscriber Identity ModulepSIM:Physica...
修补DoublePulsar打Win嵌入式机器
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
HTB-Visual(Medium)
Scan┌──(kali㉿kali)-[~/Desktop/htb/visual]└─$ sudo nmap -sT -sV -O -p80 10.10.11.234[sudo] password f...
解决win7嵌入式系统无法DoublePulsar问题
0x01 前言 渗透过程中总是会遇到千奇百怪的问题,比如前段时间内网横向时用MS17010打台win7,EternalBlue已经提示win了,可是DoublePulsar就是死活一直报错,最后我查阅...
解决win7嵌入式系统无法DoublePulsar问题
0x01 前言渗透过程中总是会遇到千奇百怪的问题,比如前段时间内网横向时用MS17010打台win7,EternalBlue已经提示win了,可是DoublePulsar就是死活一直报错,最后我查阅大...
不懂技术也可以分析苹果应用
这个文章没有任何技术含量,仅为喜欢的粉丝准备的,勿喷。前段时间小编看到网上很多人讲APK逆向,APP抓包,但是很少会讲IOS签名证书的问题,小编也不懂IOS逆向,但是为了广大的粉丝,小编只能硬着头皮写...
Qt for Embedded Linux and OpenGL
IntroductionOpenGL is an industry standard API for 2D/3D graphics. It provides a powerful, low-...
CNNVD最新漏洞(2018-01-22)
今日CNNVD共发布安全漏洞146个,更新安全漏洞7个。主要影响厂商为美国Oracle(144个)、美国Intel(2个),主要影响产品为Oracle MySQL数据库管理系统(21个)、Intel ...
2019 0CTF embedded-heap 题目复现
前言 复现了一下 2019 的 ctf 题目,这是一道 mips 的堆题,应该还是比较少见的,利用的攻击方式其实和 glibc 的差不多,这里重点讲解一下调试方法和利用方法。 环境准备 1. qemu...