一次安全设备告警引发的dll劫持思考

某天在客户局点巡检,安全设备发现了CS的告警。定位了被入侵的主机,本以为是普通的一次攻防演练的后遗症,深入追查竟发现使用了dll劫持技术进行持久化攻击,最终通过联动沙箱确认...

Read More

FragAttacks漏洞被发现,所有Wi-Fi设备无一幸免

新发现的Wi-Fi安全漏洞统称为FragAttacks(碎片聚合攻击),影响所有的Wi-Fi设备(包括电脑、智能手机和智能设备),最早可以追溯到1997年。新发现的漏洞中,有三个是影响大部分设备的帧...

Read More

交换机加固经验总结

一、加固之前的准备事项1、梳理资产,确定拓扑与上一次风评之后有无改动,确认增加了什么设备,有必要的话需要重新画拓扑。2、确定拓扑中以及资产列表清单中设备的型号,是否在用,是...

Read More

通过Metasploit远程控制Android设备

声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本文旨在激发像我一样自学渗透测试的小白对于...

Read More

设备风控攻防新挑战:定制ROM改机

一、背景改机是黑产团伙大规模作恶所依赖的重要技术手段。通过改机,黑产可以批量伪造新设备,进而绕过甲方的业务风控。因此围绕改机展开的攻与防,是我们跟黑灰产对抗的重点研究...

Read More

水电气能耗在线监测端设备系统建设

能耗在线监测端设备的概念提出,可追溯至2014年,当时以北京、河南还有陕西成为试点省市,主要用于重点用能企业在能耗监测系统项目建设中,首次提出了能耗在线监测端设备的概念。能...

Read More

使用Python搭建反向代理分析设备流量

本文是接续《利用Frida手动绕过Android APP证书校验 》和《泄露的网站证书和私钥?来做些有趣的实验吧! 》这两篇文章的后续,将这两篇文章中提到的技术进行了简化和实现和拓展...

Read More

网络设备被垃圾报文攻击实例浅析

摘要:本案例主要分析网络设备OLT被(IPV6) MLD报文攻击导致用户ONU大面积掉注册的故障现象。OLT(Optical Line Terminal)设备是互联网中常用的宽带用户接入(光电一体)网络设备...

Read More

如何PWN掉西门子工控设备

在对船舶控制系统进行测试时,我们注意到控制系统对西门子Scalance工业以太网交换机的严重依赖,因此为对其进行了深入研究。经过逆向发现可使用静态密钥对管理密码进行可逆加密...

Read More

全面升级!网易易盾发布设备DNA指纹系统

随着移动互联网的应用不断深入,特别是互联网金融、电商、IoT行业的迅猛崛起,黑产的欺诈技术也快速发展。他们通过模拟器、群控平台、刷号软件、自动化脚本、打码平台、短信接...

Read More

看我如何在目标设备上启用远程桌面服务

今天给大家介绍的是一款名叫PeekABoo的工具,该工具适用于内部渗透测试或网络攻击的后渗透阶段。在PeekABoo的帮助下,研究人员可以直接在目标设备上启用远程桌面访问。该工具使...

Read More

DDoS攻击新趋势:海量移动设备成为新一代肉鸡

近期,阿里云安全团队观察到数十起大规模的应用层资源耗尽式DDoS攻击(应用层CC攻击),这类攻击存在一些共同的特征,阿里云安全团队对此做了跟踪分析。几经溯源发现,这些攻击事件源于...

Read More

省钱版----查找 IoT 设备TTL线序

作者:仙果原文来自:省钱版----查找 IoT 设备TTL线序缘由在IoT固件调试分析的过程中,建议首先在IoT设备的板子上焊接调试线,这是能够提高效率的一步。如果你的能力够高,直接使用热...

Read More

物联网攻击-攻击低功耗蓝牙设备新手指导

i春秋作家:浅安 大家好,在这篇文章中,我们将学习怎样利用蓝牙技术攻击来攻击智能蓝牙灯泡。为了轻松一点,我将这篇文章分为两个部分。在第一部分,我们将学习基本的蓝牙理论,在第二...

Read More
关闭