数据安全Ezsql无列名注入fuzz测试发现过滤了information_schema、反引号、or等关键词 测试发现可通过括号闭合,构造语句测试。name=11') union select 1,2...
聊聊端到端自动驾驶的四个常见误区
点击上方蓝字谈思实验室获取更多汽车网络安全资讯毫不意外,随着Tesla V12在北美大范围推送以及凭借其良好的表现开始获得越来越多用户的认同,端到端自动驾驶也成为了自动驾驶行业里大家最为关注的技术方向...
特斯拉端到端演示视频分析
点击上方蓝字谈思实验室获取更多汽车网络安全资讯外网有用户放了一段特斯拉FSD v12的视频,有人搬运到b站上了:https://www.bilibili.com/video/BV1Z6421M797这...
NewStarCTF2023公开赛week3安卓wp
NewStarCTF2023公开赛week3安卓wprunfaraway放进jadx,发现是传入字符串和key(固定),通过调用native层的encode方法,判断是否正确。将so放入ida分析,可...
首届天权信安&catf1ag网络安全联合公开赛 WriteUp
比赛结果Misc简单隐写文件尾附了2个rar,分离出来打开压缩包发现有密码尝试发现为jphide隐写,用jphs05解密码为空压缩包解压dbug1bh{KQit_x1o_Z0v_H3u_JU!!!}C...
开源知识图谱的ATT&CK安全运营平台公告
一、介绍 MITRE ATT&CK是一个全球可访问的基于现实世界观察的对手战术和技术知识库,目前ATT&CK (v12)最新版本,2...