IoT环境中针对用户隐私的新型多阶段隐私攻击
安全知识

IoT环境中针对用户隐私的新型多阶段隐私攻击

183875 0

在智能家居环境内部或附近的攻击者可能会利用这些设备使用的固有无线介质从加密的有效负载(即传感器数据)中窃取有关用户及其活动的敏感信息,为了防止这种隐私泄漏,提出了一种基于生成欺骗性流量的对策。

Zigator:分析Zigbee智能家居的安全性
安全知识

Zigator:分析Zigbee智能家居的安全性

110607 0

Zigbee是一种无线通信协议,通常在智能家居环境中使用,它基于IEEE 802.15.4标准。在这项工作中介绍了一种称为Zigator的安全分析工具,该工具可以深入研究Zigbee网络。

从通达OA漏洞学习1day挖掘思路
安全知识

从通达OA漏洞学习1day挖掘思路

170014 3

通达OA系统比较适合像我这种有点基础的菜鸡来学习1day漏洞挖掘思路,原因它自身源码会加密,也会发布漏洞补丁,漏洞利用性价值也很大,是主流的一个软件之一,所以无论是从任何角度来说,其漏洞成因和利用都是值得分析和研究的。

Windows Pwn 学习之路
安全知识

Windows Pwn 学习之路

158791 3

近期的比赛中已经出现了很多和Windows pwn有关的题目,因此,本着学习的态度这里将总结我学习Windows Pwn中的学习历程。

源海拾贝 | 如何半天玩转一个“ES未授权利用”插件
安全知识

源海拾贝 | 如何半天玩转一个“ES未授权利用”插件

176902 1

Elasticsearch服务普遍存在一个未授权访问的问题,个人最近刚好在帮某企业梳理这方面的资产,但每次都是通过Goby扫描出来后再手动访问,比较麻烦。刚好看到Goby的内测版推出了开放式的插件功能,所以抱着试手的想法开发了此款插件。

PWNHUB-Crypto-easy_rsa
安全知识

PWNHUB-Crypto-easy_rsa

167128 2

上周做了PWNHUB公开赛的一道题,题目非常简单,不过其解法可以作为去年至今年不少比赛中一些题的非预期解。

NTLM认证协议与SSP(下)——NTLM中高级进阶
安全知识

NTLM认证协议与SSP(下)——NTLM中高级进阶

132356 1

本文是一篇NTLM中高级进阶文章,文中大部分参考来自于Sourceforge,在学习的过程中思考为何不翻译之,做为学习和后续回顾的文档,并在此基础上添加自己的思考,因此出现了这篇文章,在翻译的过程中会有部分注解与新加入的元素。

NTLM认证协议与SSP(上)——NTLM中高级进阶
安全知识

NTLM认证协议与SSP(上)——NTLM中高级进阶

167843 1

本文是一篇NTLM中高级进阶文章,文中大部分参考来自于Sourceforge,在学习的过程中思考为何不翻译之,做为学习和后续回顾的文档,并在此基础上添加自己的思考,因此出现了这篇文章,在翻译的过程中会有部分注解与新加入的元素。

南京小伙找“黑客”定位前女友,结果被骗4万元!;黑客小哥揭秘弹窗广告诈骗获八百万网友围观
安全资讯

南京小伙找“黑客”定位前女友,结果被骗4万元!;黑客小哥揭秘弹窗广告诈骗获八百万网友围观

102217 1

成都电子科技大学教学楼显示屏出现“拒绝中国制造”口号,怀疑是印度留学生作案 ?;为了复合,南京小伙找“黑客”定位前女友,结果被骗4万元;黑客小哥揭秘弹窗广告诈骗获八百万网友围观;坐拥240万粉丝,尼日利亚炫富网红被指控网络诈骗