包含"eset"的全部内容
2.5.2 JTAG调试 · 物联网安全-安全小百科

2.5.2 JTAG调试 · 物联网安全

JTAG调试 前言 JTAG(Joint Test Action Group;联合测试工作组)是一种国际标准测试协议(IEEE 1149.1兼容),主要用于芯片内部测试。现在多数的高级器件都支持 JTAG 协议,如 DSP、FPGA 器件等...
admin的头像-安全小百科admin3年前
1960
2.5.3 JTAGulator调试 · 物联网安全-安全小百科

2.5.3 JTAGulator调试 · 物联网安全

JTAGulator调试 前言 在线调试(OCD,On-Chip Debugging)接口可以提供对目标设备的芯片级控制,是工程师、研究人员、黑客用来提取程序固件代码或数据、修改存储器内容或改变设备操作的主要途径...
admin的头像-安全小百科admin3年前
220
2.4.1 网络 · 物联网安全-安全小百科

2.4.1 网络 · 物联网安全

网络 前言 本节主要讲述物联网在网络层协议的分析,包括数据抓包、分析、定位、修改、重放等方式。 抓取 在做协议分析之前,需要抓包,这里介绍几种抓包的方式。 路由器中 通过路由器抓包是最稳...
admin的头像-安全小百科admin3年前
380
v8利用入门:从越界访问到RCE-安全小百科

v8利用入门:从越界访问到RCE

最近笔者分析了一个chrome v8引擎的漏洞chromium821137,虽然这是一个老的漏洞,但是从漏洞分析利用中我们还是可以学习到v8漏洞利用的一些基础知识,对于入门学习浏览器漏洞利用具有较高的研究...
admin的头像-安全小百科admin3年前
0270
v8利用入门:从越界访问到RCE-安全小百科

v8利用入门:从越界访问到RCE

最近笔者分析了一个chrome v8引擎的漏洞chromium821137,虽然这是一个老的漏洞 ,但是从漏洞分析利用中我们还是可以学习到v8漏洞利用的一些基础知识,对于入门学习浏览器漏洞利用具有较高的研究...
admin的头像-安全小百科admin3年前
0150
内网安全攻防笔记-安全小百科

内网安全攻防笔记

1.首先明确三个问题:我是谁,这是哪,我在哪。对当前机器的角色进行判断,根据机器的主机名,文件,网络连接等综合确定是什么类型的服务器。
admin的头像-安全小百科admin3年前
0150
使用腾讯安全威胁情报分析:黑灰产工具作者终走向木马开发(新挖矿木马 NicoMiner )-安全小百科

使用腾讯安全威胁情报分析:黑灰产工具作者终走向木马开发(新挖矿木马 NicoMiner )

 腾讯安全威胁情报中心捕获一起快速增长的挖矿木马NicoMiner,该木马通过Hadoop Yarn未授权访问漏洞、PostgreSQL未授权及提权代码执行漏洞(CVE-2019-9193)进行入侵攻击,会根据操作系统...
admin的头像-安全小百科admin3年前
0590
ModSecurity OWASP核心规则集的两种配置模式-安全小百科

ModSecurity OWASP核心规则集的两种配置模式

本文主要介绍OWASP核心规则集的两种配置模式。OWASP规则的官方Github地址:https://github.com/coreruleset/coreruleset。
admin的头像-安全小百科admin3年前
0230
Wireshark数据抓包分析之传输层协议(TCP协议)-安全小百科

Wireshark数据抓包分析之传输层协议(TCP协议)

使用TCP协议传输数据相对来说更安全,因为通信双方拥有一个专属的通信通道,每发送一个数据包都有确认回复,若数据包丢失。如果发送放没收到确认包,就可以重发这个数据包。
admin的头像-安全小百科admin3年前
0220
PHP反序列化漏洞详解-安全小百科

PHP反序列化漏洞详解

PHP反序列化因笔者水平有限,若某处有误,还请斧正&...
admin的头像-安全小百科admin3年前
0180