• 2024-08-23【ARM 芯片 安全与攻击 5.2.1 -- 侧信道与隐蔽信道的区别】
    文章目录侧信道与隐蔽信道的区别侧信道攻击(Side-channelAttack)侧信道攻击简介侧信道攻击使用方法侧信道攻击示例隐蔽信道(CovertChannel)隐蔽信道简介隐蔽信道使用方法代码示例侧信道的应用隐蔽信道的应用Summary侧信道与隐蔽信道的区
  • 2024-08-20Windows 隐蔽 DNS 隧道是一种利用 DNS 协议在网络上进行隐蔽数据传输的技术。DNS(域名系统)通常用于将域名解析为 IP 地址,但其协议本身并不限制传输的数据内容。因此,攻击者或信息安全
    Windows隐蔽DNS隧道是一种利用DNS协议在网络上进行隐蔽数据传输的技术。DNS(域名系统)通常用于将域名解析为IP地址,但其协议本身并不限制传输的数据内容。因此,攻击者或信息安全专家可能利用这一点,通过DNS请求和响应传输未经授权的数据流量。工作原理数据编码:首先,将要传
  • 2024-08-03【恶意代码】那些事
    一、什么是恶意代码恶意代码(UnwantedCode)是指故意编制或设置的对网络或系统会产生威胁或潜在威胁的计算机代码。最常见的恶意代码有计算机病毒(简称病毒)、特洛伊木马(简称木马)、计算机蠕虫(简称蠕虫)、后门、逻辑炸弹等等。二、恶意代码的分类恶意代码分类恶意代码的
  • 2023-04-04ICMP隐蔽隧道攻击分析与检测(四)
     •ICMP隧道攻击通讯特征和特征提取 一、ICMPPing正常通讯特征总结一个正常的ping每秒最多只会发送两个数据包,而使用ICMP隧道的服务器在同一时间会产生大量ICMP数据包正常的icmp数据包里,请求数据包与对应的响应数据包内容一样数据包中payload的大小固定,Windows下
  • 2023-04-03ICMP隐蔽隧道攻击分析与检测(三)
     •ICMP隧道攻击工具特征分析 一、原理由于ICMP报文自身可以携带数据,而且ICMP报文是由系统内核处理的,不占用任何端口,因此具有很高的隐蔽性。通过改变操作系统默认填充的Data,替换成自己构造的数据,这就是ICMP隐蔽隧道的原理。 通常ICMP隧道技术采用ICMP的ICMP_ECHO和ICMP
  • 2023-03-30证书过期的隐蔽错误
    几周前偶然进入译卷,发现里面的题目训练部分出错了,提示是你现在无法访问yijuan.xyz,因为网站使用的是HSTS。网络错误和攻击通常是暂时的,因此该网页以后可能会恢复。通过直接访问设置的NodeJs开启的端口以及利用postman发送请求,均显示该网页证书已过期。一查看证书时间,好家伙,1