安全文章

VW IVI RCE AS ROOT

Introduction    本文描述了在大众汽车集团使用的车载信息娱乐系统中发现的多个漏洞。这些漏洞可以通过蜂窝网络连接被利用,进而影响到车辆的CAN总线。在这项研究中,我们查看了不同品牌和型号的...
阅读全文
安全文章

记一次某设备的授权p解

拿到了一个虚拟机程序镜像,安装起来分析一下某设备。为了保护隐私,这边厚码一下,把一些敏感的信息都给替换掉了。在审计之前,你得先保证程序能够正常跑起来,那么就要把程序的授权给干掉。找到web端口对应进程...
阅读全文
安全文章

DC-7

前言 首先大家一定要记住,所有未经授权的渗透都是违法的,所以大家切勿一通乱黑,被关进橘子有的哭了。我们可以在本地搭建一些本地靶场,比如Dvwa 项目介绍 靶机:172.16.10.33 攻击机:172...
阅读全文