2024年9月26日,英国交通官员和警方周四表示,他们正在调查一起针对该国最大火车站的公共Wi-Fi网络的“网络安全事件”。周三晚上,乘客试图登录曼彻斯特皮卡迪利、伯明翰纽街和11个伦敦终点站等火车站...
利用Wi-Fi帧长实施TCP劫持攻击
今天为大家介绍一篇在Wi-Fi网络中利用加密帧大小劫持TCP链接的工作,该工作由清华大学计算机系徐恪老师团队完成,目前已被NDSS 2025录用。文章链接:https://arxiv.org/pdf/...
美军特战部队军演中展现WiFi网络爆破新技能
大型军演惊现Wi-Fi“爆破”技术在瑞典Skillingaryd地区进行的“快速响应24”演习,是北约近年来最大规模的军事演习之一,参与的美军人数超过1.7万,还有2.3万名来自多个国家的军人参演。在...
CVE-2024-30078 Windows WIFI 驱动 RCE漏洞分析
在6月的“补丁星期二”期间,微软发布了CVE-2024-30078的修复程序。该漏洞的严重性被标记为重要,其影响是远程代码执行 (RCE)。在阅读了微软的公告后,这个漏洞引起了我们的兴趣。未经身份验证...
Windows Wi-Fi 驱动程序 RCE 漏洞 - CVE-2024-30078
在6月的“补丁星期二”期间,微软发布了针对CVE-2024-30078的修复程序。这个漏洞的严重性被标记为“重要”,影响被设置为“远程代码执行 (RCE)”。阅读了微软的公告后,我们对这个漏洞产生了兴...
俄罗斯APT利用NSA工具入侵欧洲酒店网络,窃取敏感信息
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
探讨企业 guest-Wi-Fi 下限制网页微信传数据的方法与难题
0x1本周话题 话题:跟各位大佬取取经,如何管控连接企业guest- Wi-Fi的情况下,限制使用网页微信传数据的呢? Q:这个目的是什么呢?能管控的住网页微信传输,你管不住手机拍照微信传呀,...
揭秘最为知名的黑客工具之一: Unix-PrivEsc-Check
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习Reaver:破解Wi-Fi保护设置(WPS)的利器在无线网络的安全防护中,WPA和WPA2加密协议为用户提供了较高的安全性。然而,一...
【IoT安全】如何手搓一个Wi-Fi协议栈(1)
ESP32 是一款在创客社区中因其低价(约 5 欧元)和实用功能而广受欢迎的微控制器:它具有双核 CPU、内置 Wi-Fi 和蓝牙连接以及 520 KB 的 RAM。它也被商业使用,应用于从智能二氧化...
巴黎的Wi-Fi有多安全?
卡巴斯基专家在奥运会前夕检查了巴黎公共Wi-Fi热点的安全性。即将到来的巴黎奥运会是自疫情限制取消以来世界上最大的体育赛事,预计将吸引超过1500万游客前往巴黎,这是诈骗者已经在积极准备的事情。几乎可...
【车联网】逆向工程一个电动汽车充电器
介绍电动汽车在过去几年已经变得非常普遍。在挪威,它们占所有新车销售的一半以上。支持电动汽车的充电器已经有效地成为我们日常生活所依赖的关键基础设施。与此同时,关于它们工作原理的公开信息有限。出于好奇,我...
如何防止您的路由器被监视
路由器的确切位置可通过全球 Wi-Fi 地理位置数据库公开获得。让我们探讨一下为什么这是必要的,以及它带来的风险以及如何减轻这些风险。每当有人使用启用了 GPS 的智能手机经过您的 Wi-Fi 接入点...
13