信安墨记

信安墨记

  • 首页
  • 技术文章
  • 渗透测试
  • 代码审计
  • 漏洞复现
  • 工控安全
  • 人工智能
  • 工具分享
  • 商密测评
  • 合规审计
  • 无线安全
  • 车载安全
  • 数据安全
  • 应急响应
  • 标准文献
  • 运维实践
  • 生活随笔
微信公众号

微信公众号










微信公众号

密评考试题库



[文献]如何建设一个安全运营中心(SOC)

01月16日 标准文献 没有评论 文献

        虽然信息安全管理问题主要是个从上而下的问题,不能指望通过某一种工具来解决,但良好的安全技术基础架构能有效的推动和保障信息安全管理。随着国内行业IT应用度和信息安全管理水平的不断提高,企业对于...

[工控]从罗克韦尔工控设备曝多项严重漏洞事件浅谈如何保护工业现场工控设备

01月16日 工控安全 没有评论 工控

随着“中国制造2025”以及工业4.0的快速发展,工业化与信息化的融合趋势越来越明显,工业控制系统也在利用最新的计算机网络技术来提高系统间的集成、互联以及信息化管理水平。 未来为了提高生产效率和效益,工控...

[工具]APP安全在线检测系统

01月16日 工具分享 没有评论 APP,工具

腾讯金刚审计系统 http://service.security.tencent.com/kingkong 免费 无限制 腾讯御安全 http://yaq.qq.com/ 免费 查看漏洞详情需认证 阿里聚安全 http://jaq.alibaba.com/ 免费 查看漏洞详情需认证 360显微镜...

[工控]西门子STEP7解密全攻略之S7-200CN解密

01月16日 工控安全 没有评论 工具,工控,西门子

西门子S7-200的PLC密码共分三个层次,我们最为关心的就是系统密码,因为它直接影响到程序的上载,也是我们所要破解的关键一层密码。其次就是POU密码,对于西门子的200PLC,你虽然已经破解了系统密码,也上载了程序...

[工具]eping—为ping增加urlparse

01月16日 工具分享 没有评论 工具

做渗透测试或提交漏洞单时,常常用到ping,来确认内外网IP,或者寻找资产的归属。 然而ping并不支持url parse。我们写个简单的extended ping脚本。 vim /usr/bin/eping #!/usr/bin/env python # Extented Pi...

[工具]fastcgi文件读取漏洞python扫描脚本

01月16日 工具分享 没有评论 工具

利用该漏洞可读取系统文件,甚至有一定几率成功执行代码。 下载上述文章中提到的: fcgi_exp 协议细节其实我已不关心,只需要一个python的扫描脚本。于是拿wireshark抓了下GaRY的程序,写一小段代码。 外...

[技术]VMWare虚拟机通过主机shadowsocks代理上网

01月16日 技术文章 没有评论 技术

环境 宿主:windows 7 VM: kali linux(基本上linux系统都可以) 步骤 在宿主机windows上运行shadowsocks.exe并勾选“允许局域网连接” 使用桥接方式运行虚拟机(这时虚拟机与宿主处于同一个局域网) 进入linux...

[无线]无线WIFI攻击(安全检测)

01月16日 无线安全 没有评论 WIFI,无线

概述 工作需要学习一点无线知识,索性就买了个USB的无线网卡,做了个实验,简单了解下wifi无线破解的知识。 基础知识 WEP(Wired Equivalent Privacy有线对等保密) 最早的无线加密体制,由于算法的缺陷很容易...

[无线]初识SDR与GSM嗅探

01月16日 无线安全 没有评论 GSM,伪基站,无线,无线电

概述 抽空了解下SDR以及GSM的一些知识。 射频通讯 射频(RadioFrequency 简称RF)表示可以辐射到空间的电磁频率,频率范围从300KHz~300GHz之间。 射频简称RF射频就是射频电流,他是一种高频交流变化 电磁波的...

[标准]CBD-Forum-001-2017区块链参考架构(Blockchain—Reference Architecture)

01月16日 标准文献 没有评论 区块链,标准

区块链 参考架构(Blockchain-Reference Architecture) 区块链作为一种新兴的应用模式,在金融服务、供应链管理、文化娱乐、智能制造、社会公益和教 育就业等领域有着广泛的应用价值。近几年来,区块链技术和应...

  • 1
  • 2
  • 3
  • 4
  • 5(current)
  • 6
  • 7
  • 8

文章分类

  • 技术文章 (23)
  • 工具分享 (14)
  • 标准文献 (12)
  • 漏洞复现 (7)
  • 工控安全 (11)
  • 人工智能 (1)
  • 无线安全 (5)

热门文章

  • [技术]中兴G1612电信版从光猫做主光猫使用-改LOID成功
  • [技术]Android APK一键脱壳(腾讯乐固、360加固)
  • [漏洞]虚拟机逃逸EXP(VMware Escape Exploit before VMware WorkStation 12.5.5)
  • [工具]VMware的vmxnet3Hunter未初始化的堆栈内存利用工具CVE-2018-6981 CVE-2018-6982
  • [工控]工业互联网成国家战略 安全需从顶层开始
  • [技术]各品牌网络监控摄像头RTSP地址查询
  • [漏洞]利用Redis配置不当的漏洞对linux服务器root提权体验
  • [技术]移动互联网App测试流程及测试点
  • [漏洞]利用WebLogic SSRF漏洞攻击内网Redis反弹shell
  • [技术]Redis数据迁移

随机推荐

  • [漏洞]CPU特性漏洞测试POC(Meltdown and Spectre)
  • [无线]Ubuntu18.x安装HackRF One环境(GNURadio+gqrx-sdr)更新HackRF One固件
  • [工控]从罗克韦尔工控设备曝多项严重漏洞事件浅谈如何保护工业现场工控设备
  • [标准]《工业控制系统安全指南》(NIST-SP800-82)
  • [工控]工业控制系统TCP/UDP端口
  • [工具]HELK:一款具有高级分析功能的漏洞挖掘平台
  • [漏洞]利用WebLogic SSRF漏洞攻击内网Redis反弹shell
  • [标准]美国NIST《关键基础设施网络安全框架》框架核心
  • [标准]CBD-Forum-001-2017区块链参考架构(Blockchain—Reference Architecture)
  • [漏洞]Red Hat DHCP客户端命令执行漏洞CVE-2018-1111

标签云

ADSL AI AIGC Android CDN ChatGPT Crypto CVE DeepSeek Exploit Pack G1612 GPT IOT NIST SDR 个人信息 中兴 人工智能 光猫 内网穿透 区块链 后门 备份 大数据 威胁情报 安卓 宽带 密码学 工具 工控 技术 抓包 文献 施耐德 无线 无线电 标准 桥接 漏洞 联通 脱壳 西门子 超级管理员密码 路由器 迁移

友情链接

2000-2025 刘大硕

Powered by Python. Theme by HackLiu | 京ICP备14027283-1号 京公网安备11011502038433号