上一页 1 ··· 7 8 9 10 11 12 13 14 15 ··· 20 下一页
摘要: 转载:freebuf 0×00 前言 关于VxWorks,这里引用44CON议题《攻击 VxWorks:从石器时代到星际》探究 一文章中的介绍: 在2015年9月9日-11日举办的44CON伦敦峰会中,Yannick Formaggio介绍了他对VxWorks进行深入安全研究的方法,他采用了Fuzz 阅读全文
posted @ 2017-07-19 22:54 blacksunny 阅读(1120) 评论(0) 推荐(0) 编辑
摘要: 1、路由器文件系统 我们通常所说的更新路由器是指更新路由器的固件,不同的路由器使用了不同呃硬件平台、操作系统及固件。通常情况下,路由器的固件中包含操作系统的内核及文件系统。 1.1、路由器固件 路由器固件不是硬件,而是软件,在路由器中,它通常是被固化在只读存储器中的,所以称为固件。 在进行漏洞分析时 阅读全文
posted @ 2017-07-19 22:00 blacksunny 阅读(8556) 评论(0) 推荐(0) 编辑
摘要: 转自安全客 关于无线的Fuzz最开始接触了解时,国内基本毛线都搜不到。经过几个月的资料搜集和学习,将大约全网的fuzz资料整理翻译分析并读懂写下,就为填补国内空白,也希望无线爱好者能多多交流。 在各个安全领域的漏洞挖掘方法中,Fuzz都挺流行的. Fuzz是一种黑盒软件测试技术,这基本上是使用畸形或 阅读全文
posted @ 2017-07-19 20:05 blacksunny 阅读(1619) 评论(0) 推荐(0) 编辑
摘要: 转载:http://www.sohu.com/a/118385096_468740 mips栈帧原理 Call stack 是指存放某个程序的正在运行的函数的信息的栈。Call stack 由 stack frames 组成,每个 stack frame 对应于一个未完成运行的函数。 在当今流行的计 阅读全文
posted @ 2017-07-19 10:39 blacksunny 阅读(4510) 评论(0) 推荐(0) 编辑
摘要: 转载于CSDN:http://blog.csdn.net/do2jiang/article/details/5404566 在计算机科学中,Call stack是指存放某个程序的正在运行的函数的信息的栈。Call stack和stack frames组成,每个stack frame对应于一个未完成运 阅读全文
posted @ 2017-07-19 10:03 blacksunny 阅读(7285) 评论(0) 推荐(0) 编辑
摘要: DA Pro基本简介 IDA加载完程序后,3个立即可见的窗口分别为IDA-View,Named,和消息输出窗口(output Window)。 IDA图形视图会有执行流,Yes箭头默认为绿色,No箭头默认为红色,蓝色表示默认下一个执行块。 在寄存器窗口中显示着每个寄存器当前的值和对应在反汇编窗口中的 阅读全文
posted @ 2017-07-18 22:41 blacksunny 阅读(1800) 评论(0) 推荐(0) 编辑
摘要: 转载(http://bobao.360.cn/learning/detail/659.html) 0x00写在前面 工业4.0,物联网趋势化,工控安全实战化。安全从业保持敏感,本篇以科普角度对工控安全做入门分析,大牛绕过,不喜轻喷。 0x01专业术语 SCADA:数据采集与监视控制系统 ICS:工业 阅读全文
posted @ 2017-07-18 21:36 blacksunny 阅读(5711) 评论(0) 推荐(0) 编辑
摘要: 这一篇依然是协议层面的,协议层面会翻译三篇,下一篇是电力系统中用的比较多的DNP3。这一篇中大部分引用的资料都可以访问到,只有一篇reversemode.com上的writeup(http://reversemode.com/downloads/logix_report_basecamp.pdf)需 阅读全文
posted @ 2017-07-18 21:30 blacksunny 阅读(18201) 评论(1) 推荐(2) 编辑
摘要: 这个周末,我一直在鼓捣Modbus,并利用汇编语言开发了一个stager,它可以从PLC的保持寄存器中下载payload。由于有大量的PLC都暴露在互联网上,我情不自禁地想到,是否可以利用它们提供的处理能力和内存来存储某些payload,以便以后(从stager)下载它们。 所以,我们不妨考虑下面的 阅读全文
posted @ 2017-07-18 21:25 blacksunny 阅读(982) 评论(0) 推荐(0) 编辑
摘要: 1、qemu的安装 请参考家用路由器0day漏洞挖掘技术这本书 2、基本使用 qemu有主要如下两种运作模式: 2.1、在使用者模式下执行程序 qemu使用者模式mips程序共有两种模拟程序,分别是运行大端机格式的qemu-mips和小端机格式的模拟执行程序qemu-mipsel,它们的执行参数是一 阅读全文
posted @ 2017-07-18 21:20 blacksunny 阅读(16379) 评论(0) 推荐(0) 编辑
上一页 1 ··· 7 8 9 10 11 12 13 14 15 ··· 20 下一页