安全文章

Steam假入库深入解析

来自同事heroman的投稿前言前两天想跟朋友一起玩玩Devour就寻思在群里拉人,这时候有个朋友说他俄区号里没这个游戏,打算去淘宝买一个,后来买完之后他跟我们说激活挺麻烦的,我就让他发来看看,结果发...
阅读全文
CTF专场

深入理解USB流量数据包的抓取与分析

0x01 问题提出在一次演练中,我们通过wireshark抓取了一个如下的数据包,我们如何对其进行分析?0x02 问题分析流量包是如何捕获的?首先我们从上面的数据包分析可以知道,这是个USB的流量包,...
阅读全文
IoT工控物联网

由Arduino Leonardo初识BadUsb

前言随着攻防演习行动暂时告一段落,回想起攻防演习中的神操作,如从树莓派+8187L网卡魔改无人机及带着味道的钻下水道操作,再到入职到防守方内网部署后门以及发布的防护文章里搞远控后门工具的种种碟中碟中碟...
阅读全文