• 车联网初步学习汇总

    123456789101112131415 云端服务器 / 手机APP ↑ | 4G/5G网络 ...
  • wifi渗透入门

    WiFi 认证洪水攻击利用监听模式网卡 wlan0mon 向指定 BSSID 的无线接入点发送大量伪造的 802.11 Authentication(认证)请求,使 AP 不断处理认证信息,从而消耗设备资源,可能导致连接异常或服务不可用。它攻击的是 ...
  • 车联网之蓝牙协议

    蓝牙(Bluetooth)是一种短距离无线通信技术标准,用于在设备之间进行低功耗、低成本的数据传输。 在车联网(IoV,Internet of Vehicles)里面,蓝牙主要不是用来“联网”的,而是作为车辆内部和车主设备之间的一种近距离通信入口。 ...
  • Linux提权学习

    近期准备车联网比赛,看到linux提权是一个非常重要的得分点,进行了系统的学习,这里记录一下学习成果 suid提权SUID(设置用户ID)是赋予文件的一种权限,它会出现在文件拥有者权限的执行位上,具有这种权限的文件会在其执行时,使调用者暂时获得该文件...
  • CNVD-2026-28535漏洞挖掘分享

    第一次自主漏洞挖掘,这里写一篇博客特此记录一下 漏洞信息固件地址 漏洞文件:/bin/boa 漏洞函数:start_wps() 函数地址:0x45aa28 该函数的调用方式不太一样 HTTP请求->获取pin参数->...
  • D-Link DCS-935L固件栈溢出漏洞分析

    D-Link DCS-935L固件栈溢出漏洞分析固件下载地址 binwalk -e ./DCS-935L_A1_FW_1.10.01_20161128_r4156.bin解包 CGI 全称是:Common Gateway Interface(通用网...
  • CVE-2018-17066复现

    固件地址 解包后运行 ida分析根据运行报错去ida中分析发现要创建两个对应的文件 12mkdir ./var/runtouch ./var/run/goahead.pid 1touch ./var/run/nvramd.pid 之后...
  • house of banana

    原理解释House of Banana 是一种针对 libc-2.31 及更高版本(如 2.32, 2.34 等)的堆利用技术。在这些版本中,传统的 __malloc_hook 和 __free_hook 逐渐被移除或变为只读,这使得传统的 Hook...
  • ISCC24-25_pwn

    马上要打ISCC的比赛了,这里把ISCC的题目做了一个整理 并对24和25年的题目和类型进行了一个整理 2024 chaos直接uaf漏洞写flag就好 12345678910111213141516171819202122232425262728...
  • IOT漏洞挖掘初体验-Tenda A15

    Tenda A15 固件模拟与漏洞复现环境检测12345678910111213echo "--- 1. 固件解包工具检测 ---"which sasquatchecho -e "\n--- 2. QEMU 模拟环境检测...
/6