自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 资源 (1)
  • 收藏
  • 关注

原创 汽车ECU的渗透测试

通过 fladh芯片 引脚转存内容为bin文件 并进行分析。大致的硬件 软件与系统 本地通信 近场通信 远程通信。蓝牙 wifi模块 4/5g模块有无及位置。串口 USB 、jatg口有无及位置。6flash芯片提取固件分析与反编译。busoff后 ECU是否能自动恢复。can、以太接口 有无及位置。是否可以接入USB设备、电脑。seed更新周期、失败处理等。nfc rf模块有无及位置。系统上使用的软件 、底软。查看PCB版是否单层布线。查看接口有误丝印、隐藏等。jtag口是否可以调试。

2024-01-23 10:42:26 405 1

原创 PKI是什么

PKI是公钥基础设施(Public Key Infrastructure),它是一种用于创建、管理和验证加密密钥对的体系结构和框架。PKI旨在提供安全的身份验证和加密服务,以确保通信的保密性、完整性和身份验证。

2023-07-30 22:45:40 68 1

原创 ICMP隧道建立-ptunner

输入:ptunnel -p 192.168.1.101 -lp 8000 -da 192.168.1.102 -dp 80。ptunnel -p 跳板机器ip -lp 攻击机端口 -da 被攻击机ip -dp 被攻击机的端口。攻击机打开浏览器 访问 172.0.0.1:8000 就可以访问 被攻击机的80上的web了。C 被攻击机 ip:192.168.1.102。A 攻击机 ip:192.168.1.100。A可用控制B B可以访问C A无法访问C。A 连接B的ptunnle。

2023-07-17 20:56:14 68 1

原创 sql注入整理之布尔盲注入

1' and ascii(substr(database(),1,1))=1 -- 使用ascii将值变为数字。1' and substr(database(),1,1)='a' -- 显示 不存在。1' and substr(database(),1,1)='b' -- 显示 不存在。1' and substr(database(),1,1)='c' -- 显示 不存在。1' and substr(database(),1,1)='a' -- 显示 不存在。

2023-07-14 00:53:29 1684 1

原创 sql注入整理之报错注入

select user()可更改 查询结果只能是一个词 可以使用concat(列1,列2) 方法拼接。2为什么要用报错注入: 因为正常注入无回显 但当sql报错时有回显 如查询 id=1'如 extractvalue()、updatexml()、exp()、floor()等。1什么是报错注入 :注入的sql内容使程序报错,通过报错内容获取查询出的内容。3如何使sql报错 :使用特定函数。

2023-07-13 23:01:04 87 1

原创 python 使用PySide2编辑gui模式

讲解如何使用PySide2进行python gui开发 如何使用designer.exe进行页面设计、如何获取下拉框内容、如何获取弹出窗口、如何添加使用点击事件触发函数

2023-04-17 17:42:31 179

原创 ub虚拟机初始化配置

1点击软件与更新 修改源地址为 阿里云2选择语言

2023-04-17 17:09:55 68

原创 【vulhub】tomcat put任意文件上传(CVE-2017-12615)

【vulhub】tomcat put任意文件上传(CVE-2017-12615)

2022-09-23 19:23:15 163

原创 【vulhub】复现Nginx 文件名逻辑漏洞(CVE-2013-4547)

【vulhub】复现Nginx 文件名逻辑漏洞(CVE-2013-4547)

2022-09-23 13:28:52 1291

原创 使用jmeter快速清理抖音 断更账户

一获取主播id二获取每个主播的视频发布时间三附件

2022-02-17 22:25:49 296 2

使用jmeter清理抖音僵尸主播

清理抖音僵尸主播

2022-02-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除