免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
第三届网鼎杯半决赛部分wp
一、突破SMPP METADATA文件中有一个example代码,修改绑定IP和端口,输入账号密码。(题干已给出) 然后根据题...
一个简单的工具来检测 BlueKeep 漏洞的利用 (CVE-2019-0708)
点击蓝字,关注我们 2019 年 5 月,微软发布了远程代码执行漏洞CVE-2019-0708的带外补丁更新,该漏洞也称为“BlueKeep”,驻留在远程桌面服务 (RDS) 的代码中。此漏洞是预身份...
怎么样在Can总线传输大块数据
点击上方蓝字谈思实验室获取更多汽车网络安全资讯ISO15765-2 标准为基于 CAN 总线的系统定义了一种「CAN传输协议」,该传输协议允许在 UDS 协议中对周期性消息进行分段传输。数据字节多于8...
诊断QA:CAN和CAN FD的诊断报文能否混用?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯工程中,随着CAN FD的使用越来越普及,随之而来的问题,也越来越多。本文讨论一个问题:CAN总线既支持Classical CAN格式报文,也支持CAN ...
安全研究人员因修补Powertek数据中心漏洞而受到法律威胁
一名网络安全研究人员因在补丁发布后描述Powertek PDU中的漏洞而受到法律诉讼的威胁。这些漏洞 - 两个被认为是关键问题和“少数”更小问题 - 是由目前为谷歌工作的一位名叫Gynvael Col...
基于SecOC的CANsec解决方案
点击上方蓝字谈思实验室获取更多汽车网络安全资讯描述1. 动机CAN Bus 不安全可能是当今汽车网络中被提及最多的安全问题。已经发表了许多关于为什么车辆容易受到攻击的论文,其中 CAN 总线是这些声明...
[Classic AUTOSAR学习] SecOC通信安全模块
简介SecOC模块的目的是在PDU的级别,针对关键数据作资源高效且可行的验证机制,保证数据安全,这种安全机制可以无缝集成到AUTOSAR项目当中。SecOC既可以支持对称加密方式,也能支持非对称加密方...
2