上一页 1 ··· 3 4 5 6 7 8 9 10 11 ··· 14 下一页
摘要: thinkphp5最出名的就是rce,我先总结rce,rce有两个大版本的分别 ThinkPHP 5.0-5.0.24 ThinkPHP 5.1.0-5.1.30 因为漏洞触发点和版本的不同,导致payload分为多种,其中一些payload需要取决于debug选项比如直接访问路由触发的 5.1.x 阅读全文
posted @ 2019-12-12 15:29 Luminous~ 阅读(17891) 评论(1) 推荐(0) 编辑
摘要: 摘要 随着物联网、互联网+时代的到来,尤其是泛在电力物联网建设的推进,电网数据也呈现出海量、多样性等趋势,挖掘电网数据价值,助力电网服务水平的提升,拓展电网数据的创新应用,成为国网公司的核心引擎及新增长极。在介绍泛在电力物联网的基础上,阐述了电网数据的特征,并提出了泛在电力物联网大数据分析平台架构, 阅读全文
posted @ 2019-12-12 15:22 Luminous~ 阅读(3250) 评论(0) 推荐(0) 编辑
摘要: 3月7日,委内瑞拉发生迄今为止最大规模停电事件,让这个身处危机之中的国家雪上加霜。千里之堤溃于蚁穴,切莫忽视任何不安全因素的存在。电力基础设施薄弱,设备维护不到位,技术人员水平低下,工业控制系统防护不足,都是影响电厂稳定工作的巨大隐患,尤其电能关系着人们生活、生产、医疗等方方面面,一旦出现问题将会带 阅读全文
posted @ 2019-12-12 13:21 Luminous~ 阅读(6640) 评论(0) 推荐(0) 编辑
摘要: 一、背景 数据安全生命周期分为采集、传输、存储、处理、交换、销毁几个阶段,其中数据处理阶段是整个周期的核心阶段,数据处理安全与否直接关系到整体数据安全。那么今天分享内容就是数据处理安全的相关要求和实现目标。 我们知道DSMM分为5个成熟度等级分别为:非正式执行、计划跟踪、充分定义、量化控制、持续优化 阅读全文
posted @ 2019-12-10 16:11 Luminous~ 阅读(1657) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2019-12-06 14:57 Luminous~ 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 工业背景 对于我国而言,工业控制系统安全所面临的重要问题是自主可控的问题,我国在工控领域对国外设备和技术的依赖程度强。据中国产业信息研究网调查统计结果显示,全国5000多个重要的工业控制系统中,95%以上的工控系统操作系统均采用国外产品;在我国的工控系统产品上,国外产品已经占领了大部分市场,如PLC 阅读全文
posted @ 2019-12-05 14:13 Luminous~ 阅读(1972) 评论(1) 推荐(1) 编辑
摘要: 在工控领域,我们会遇到许多协议,为了进行安全研究,经常需要对协议的具体内容进行探索,今天我们就来聊聊关于工控协议逆向的问题。 在接下来的几篇文章中,我会简单介绍一下常用的协议逆向方法并配合一些实战,当然,从未知到已知的探索过程不仅仅需要代码上的实践,还需要数学上的分析与建模,所以在这几篇文章中不仅会 阅读全文
posted @ 2019-12-03 11:59 Luminous~ 阅读(3175) 评论(0) 推荐(1) 编辑
摘要: 这篇文章中我们将简单了解Vxworks中的设备驱动,并完成固件主逻辑的全部逆向,同时复现该固件最后一个已知漏洞。 文章其实很早就写好了,但由于山东省省赛的原因拖了好几天……给大家道个歉。本篇将是施耐德NOE77101固件的完结篇,之后会分析其他固件,当然随着我的学习也可能对该固件做一些补全,建议阅读 阅读全文
posted @ 2019-12-03 11:58 Luminous~ 阅读(765) 评论(0) 推荐(0) 编辑
摘要: 上一篇我们详细分析了bootram和Vxworks的基本启动流程,这篇文章中我们把视线转到plc的网络部分,同时来复现我们第一个、第二个工控安全漏洞。 VxWorks的网络设备驱动 一般我们说有三种设备:块设备、字符设备、网络设备,但是考虑到有些特殊设备的重要性和常用性,VxWorks的设备驱动分为 阅读全文
posted @ 2019-12-03 11:58 Luminous~ 阅读(1828) 评论(0) 推荐(2) 编辑
摘要: 之前我们学习了包括modbus、S7comm、DNP3等等工控领域的常用协议,从这篇开始,我们一步步开始,学习如何逆向真实的plc固件。 用到的固件为https://github.com/ameng929/NOE77101_Firmware 目前网上几篇对于该固件的分析都是以2018工控安全题目解题 阅读全文
posted @ 2019-12-03 11:57 Luminous~ 阅读(2713) 评论(0) 推荐(0) 编辑
上一页 1 ··· 3 4 5 6 7 8 9 10 11 ··· 14 下一页