在本节中,将描述什么是DOM破坏,演示如何使用破坏技术来利用DOM漏洞,并提供可以减少暴露DOM破坏攻击的方法。什么是DOM破坏?DOM破坏是一种将HTML注入页面以操纵DOM并最终改变页面上Java...
用过期证书对PE签名
网上有人会提供一些过期证书,若这些证书未被颁发机构吊销,只是过期,可以回调系统时间到证书有效期范围,然后用这种证书对PE签名,在回调的时间节点进行某些测试动作。参[7],看雪上有人提供了几个过期证书。...
为什么汽车要上SOA?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯本文主要讲解了针对汽车电子电气架构领域掀起的这股SOA风潮是由什么导致的?SOA是什么?SOA带来什么好处?又应怎样实施SOA呢?身处汽车行业的我们,一定...
识别威胁
Indentifying Threats识别威胁There's an almost infinite possibility of threats, so it's important to use ...
谈谈关于SOA的几个问题
点击上方蓝字谈思实验室获取更多汽车网络安全资讯身处汽车行业的我们,一定深知新技术的应用或者新概念的提出绝不会事出无因,通常是为了抢夺新技术高地,让汽车更好满足现在和未来的需求。那么,针对汽车电子电气架...
CANoe16搭建SOME/IP通信仿真环境
作者 | 绿盟科技格物实验室 潘雨晨[email protected]概述“CANoe”全称叫 CAN open environment,是德国 Vector 公司推出的一款总线开发工具,主要...
vsomeip — SOME/IP 开源实现
作者 | 绿盟科技 格物实验室 潘雨晨 [email protected] 是 GENIVI 实现的开源 SOME/IP 库,由 C++ 编写,目前主要实现了 SOME/IP 的...
汽车以太网协议之 SOME/IP(下)
本篇文章接上篇《汽车以太网协议之 SOME/IP(上)》,介绍 Wireshark 解析 SOME/IP 协议以及利用 ANDi 模拟发送 SOME/IP & SOME/IP-SD 包一Wir...
汽车以太网协议之 SOME/IP(上)
一背景介绍2011年,宝马集团开发设计了一套中间件,该中间件能够实现以服务为导向的通信方式,宝马将该面向服务的通信方式叫做 SOME/IP。由于其知名度逐渐被 AUTOSAR 接纳,并在2014年集成...
NJCTF 2017 some web writeups
Sqlite SQL Injection Source Code <?php require_once "db.php"; $auth = 0; if (isset($_COOKIE["auth...
在 Linux 终端上使用行编辑器 ed
导读:这个看似简单的编辑器为用户提供了许多易于学习和使用的命令。 本文字数:3101,阅读时长大约:4分钟https://linux.c...
那些让人直呼卧槽的Python代码!
来自公众号:Python技术Python 是一个设计优美的解释型高级语言, 它提供了很多能让程序员感到舒适的功能特性。但有的时候, Python 的一些输出结果对于初学者来说似乎并不是那么一目了然。如...
4