【胖猴小玩闹】智能门锁与BLE设备安全Part 6:果加智能门锁的全面分析(上) 胖猴实验室 5 years ago 有了前面五篇分享,想必各位读者已经掌握了一些必要的技能,本篇及之后两篇以果加门锁为例,介绍如何对嵌入式设备的固件进行分析。
【胖猴小玩闹】智能门锁与BLE设备安全Part 6:果加智能门锁的全面分析(上) 胖猴实验室 5 years ago 有了前面五篇分享,想必各位读者已经掌握了一些必要的技能,本篇及之后两篇以果加门锁为例,介绍如何对嵌入式设备的固件进行分析。
【胖猴小玩闹】智能门锁与BLE设备安全Part 6:果加智能门锁的全面分析(上) 胖猴实验室 5 years ago 有了前面五篇分享,想必各位读者已经掌握了一些必要的技能,本篇及之后两篇以果加门锁为例,介绍如何对嵌入式设备的固件进行分析。
CobaltStrike Aggressor Script 实现 Beacon 上线告警功能 童话 5 years ago 0x00 前言把之前写的一个笔记翻出来,思路比较简单,所以也就不额外的添加内容直接发出来了。 最近在 TonghuaRoot
Mirai “COVID” Variant Disregards Stay-at-Home Orders F5 Labs 5 years ago New Mirai variant references the COVID-19 pandemic with a filename change and two targets: Huawei routers and TeamSpeak.
记一次从源代码泄漏到后台获取webshell的过程 浮萍 5 years ago 0x01 前言在一次授权测试中对某网站进行测试时,marry大佬发现了一个网站的备份文件,里面有网站源代码和数据库备份等。根据网站信息和代码都可以发现该系统采用的是微擎cms,利用数据库备份中的用户信息解密后可以登录系统,接下来要看是否可以获取webshell。 浮萍
Java ASM3学习(1) - tr1ple tr1ple(Wfzsec) 5 years ago ASM也是字节码编辑库,如果我们的目的仅仅是为目标类添加某些功能,也可以考虑动态代理,但是动态代理是面向接口的,因为proxy.newinstance实际上是对某个接口定义一个invocaionHandler,那么这样限制就比较大,并且对代理的每一次函数调用都将被invocationHandler处 tr1ple
Ransomware: Local Government in the Firing Line F5 Labs 5 years ago Ransomware is alive and kicking, and local governments seem to be getting the worst of it. How can organisations best secure themselves against this threat? F5 Labs' David Warburton discusses the issue with ITProPortal.
一次有趣的钓鱼测试 bloodzer0 5 years ago 这一天小B正在晒太阳,突然接到了老板的电话,要求对M公司进行一次内部全员邮件钓⻥测试,试图找出那些安全意识薄弱的员工。根据老板的要求,小B开始了这次的有趣的钓⻥之旅。