Flipper Zero无疑是2024年最火,最具争议的黑客硬件工具。经过三年开发,Flipper Zero团队近日发布了首个Flipper Zero稳定固件版本。Flipper Zero是面向渗透测...
五个 zero-days影响了 Cisco 小型企业 IP 电话的 End-of-Life(EoL)版本
Cisco 发出警告,指出多个严重的远程代码执行 zero-day 漏洞存在于 Small Business SPA 300 和 SPA 500 系列 IP 电话的 End-of-Life(EoL)版...
美国国防部的零信任,比我想象中的大大大许多
如果加星标,可以及时收到推送《安全到底》栏目第185篇,锐安全总第252篇原创,本文1464字,阅读时长4分钟零信任体系架构图本质上是零信任的概念拼图。图:零信任体系架构图V1.2零信任体系架构图里最...
了解零信任安全体系,看这一张图就够了!
如果加星标,可以及时收到推送锐安全第248篇原创文章,本文1628字,阅读时长4分钟上篇《零信任的科技树,到底是如何被一步一步点亮的?》写了零信任科技树14年点亮的过程,有朋友说看不到树,这里先补个“...
Zero to Hero: OSCE3之路
0x1 前言最近终于收到了OSCE3的实体证书,历时近3个月,估计OffSec的发件规则是凑够一批指定数量的证书获得者再去统一打印发货,所以官方说的60天之内真的不要信哈哈。除此之外,打算汇总一下之前...
TCP Analysis Flags 之 TCP Dup ACK
也许有的问题就不会有答案了前言默认情况下,Wireshark 的 TCP 解析器会跟踪每个 TCP 会话的状态,并在检测到问题或潜在问题时提供额外的信息。在第一次打开捕获文件时,会对每个 TCP 数据...
flipper zero样机
和搞硬件开发的朋友尝试一些新方向,这么多年过去我感觉做好一个有生存空间的业务真的很难,真的佩服一些大佬能坚持做好一个业务,就算遇到多大困难,业务也要进行下去。深圳2024年车展网上照片现场照片回过头来...
从安全角度看 SEH 和 VEH
异常处理程序是处理程序中不可预见的错误的基本方法之一https://learn.microsoft.com/en-us/dotnet/csharp/fundamentals/exceptions/SE...
CVE-2024-0582 Ubuntu 内核 UAF 漏洞分析
概述本文讨论了Linux内核中io_uring的一个使用后释放漏洞,CVE-2024-0582。尽管该漏洞在2023年12月的稳定内核中已被修补,但它在Ubuntu内核中超过两个月没有被移植,使得Ub...
Chrome又现在野0day漏洞,需要升级浏览器
好吧,我还没升级,不过这素有原因哒。如果有和我一样还在使用chromedriver又对主浏览器安全性有要求的朋友,可以改用chromium。. . . * . * ☄️. * . * .&n...
TCP Analysis Flags 系列合集目录
WiresharkTCP Analysis Flags 系列13. TCP Retransmission12. TCP Out-Of-Order11. TCP Fast Retransmission1...
TCP Analysis Flags 之 TCP ZeroWindow
前言 默认情况下,Wireshark 的 TCP 解析器会跟踪每个 TCP 会话的状态,并在检测到问题或潜在问题时提供额外的信息。在第一次打开捕获文件时,会对每个 TCP 数据包进行一次...
9