Aggregator
November 2020 Security Releases
4 years 5 months ago
Safeguard Identity Data at the Source
4 years 5 months ago
When your customers create an account on your website or application, they are entrusting their valuable information with you in order to establish a relationship. To maintain that relationship, they need to have faith that you will protect their information.
Megan Freshley
Smogcloud - AWS external network asset discovery platform
4 years 5 months ago
TonghuaRoot
【VK技术分享】Docker安全实践
4 years 5 months ago
此文章总结了VIPKID安全团队基于Docker技术的安全实践,希望同各位安全小伙伴一起探讨学习。
【VK技术分享】Docker安全实践
4 years 5 months ago
此文章总结了VIPKID安全团队基于Docker技术的安全实践,希望同各位安全小伙伴一起探讨学习。
【VK技术分享】Docker安全实践
4 years 5 months ago
此文章总结了VIPKID安全团队基于Docker技术的安全实践,希望同各位安全小伙伴一起探讨学习。
知名网络空间普查与网络测绘组织研究报告 第二期-Shodan篇
4 years 5 months ago
Shodan(Shodan.io)是一个主机、联网设备搜索引擎,被誉为“黑暗谷歌”和“互联网上最可怕的搜索引擎…
Z-0ne
Tomcat容器攻防笔记之Filter内存马
4 years 6 months ago
新品上架
Tomcat容器攻防笔记之Filter内存马
4 years 6 months ago
新品上架
Hacking all the cars之Tesla API分析与利用(下)
4 years 6 months ago
该系列文章将通过逆向的方式分析Tesla远程api,并自己编写代码实现远程控制Tesla汽车。该篇文章为第二篇,将主要讲解websocket抓包分析与编程实现对Tesla的远程控制。如果你还没看第一篇,请先查看第一篇内容Hacking All The Cars - Tesla 远程API分析与利用(上)。
0x00 Websocket通信分析Tesla的召唤功能除自动召唤外,还支持手动的前进与后退功能。要想手机APP可以使用召唤功能,需要先在车机中开启召唤功能。
在测试时,建议寻找一块比较大的空地,然后设置抓包,使用手机APP进行操作。通过burpsuite抓到的数据包可知,召唤功能主要通过websocket来实现。但是分析过程中可以发现,burpsuite只显示了连接地址和发送的数据内容,并没有显示其请求的头,所以,当直接去连接时会返回401错误。
在这个时候就需要还一个工具了,本文选择使用charles。这个工具针对websocket的支持非常友好,不仅可以看到请求头,还针对发送与接收以不同的颜色区分显示出来,十分方便分析。
The elephant in the data centre
4 years 6 months ago
A new white paper from the NCSC explains the potential benefits of adopting a cloud-system.
Akamai Wellness in APJ
4 years 6 months ago
Creating the world's best and most secure digital experience demands the very best industry talent. But as a responsible employer, we also understand how important it is to play our part in looking after those brilliant minds.
Lily Nguyen
Nexpose的扫描时间性能评估
4 years 6 months ago
好多用户都不知道如何预估Nexpose的扫描任务时间,其实从任务未开始时,就可以计算出大约的时间。为什么不让大家看进度条?因为那个时间太模糊了,甚至太多人(包括网络和安全从业者)都对进度条有疯狂的迷信,反正我是不信
TailorScan - 自用缝合怪内网扫描器
4 years 6 months ago
自用缝合怪内网扫描器,支持端口扫描,识别服务,获取title,扫描多网卡,ms17010扫描,icmp存活探测
TailorScan - 自用缝合怪内网扫描器
4 years 6 months ago
自用缝合怪内网扫描器,支持端口扫描,识别服务,获取title,扫描多网卡,ms17010扫描,icmp存活探测
TailorScan - 自用缝合怪内网扫描器
4 years 6 months ago
自用缝合怪内网扫描器,支持端口扫描,识别服务,获取title,扫描多网卡,ms17010扫描,icmp存活探测
利用python开发app实战
4 years 6 months ago
我很早之前就想开发一款app玩玩,无奈对java不够熟悉,之前也没有开发app的经验,因此一直耽搁了。最近想
利用python开发app实战
4 years 6 months ago
我很早之前就想开发一款app玩玩,无奈对java不够熟悉,之前也没有开发app的经验,因此一直耽搁了。最近想
利用python开发app实战
4 years 6 months ago
我很早之前就想开发一款app玩玩,无奈对java不够熟悉,之前也没有开发app的经验,因此一直耽搁了。最近想