- 博客(3)
- 收藏
- 关注
原创 常见文件头 文件幻数
JPEG (jpg),文件头:FFD8FFPNG (png),文件头:89504E47GIF (gif),文件头:47494638TIFF (tif),文件头:49492A00Windows Bitmap (bmp),文件头:424DCAD (dwg),文件头:41433130Adobe Photoshop (psd),文件头:38425053Rich Text Format ...
2019-09-05 10:59:00
3259
原创 对于开源软件的审查(有无后门等)
最近公司申请安服资质,让我帮忙写个对开源软件的审查方法,就随便编了以下,如有补充还请各位扶正其实我觉得他们为啥不怀疑windows有问题呢......非黑客攻击行为安全工具,此类工具通常为辅助测试工具,不具备直接攻击行为,且通常具有官方来源,例如:浏览器,抓包工具,编程语言安装包,部分扫描工具等。对于此类工具的处理有以下几种方式:1.官方来源的文件验证文件的md5,与官方给出的m...
2019-06-18 13:11:11
1889
原创 modbus和siemensS7协议鉴别攻击
说白了就是个扫描脚本啦。是在一本工控书籍上看到的,可以扫描出运行modbus协议的设备或者西门子s7-200和西门子s7-300的plc的一些信息,可以作为一个演示的方法,python写的python下运行就ok了,运行方法python plcscan.py ip第一个 modbus.pyfrom struct import pack,unpackimport socketfrom optpar...
2018-03-07 16:40:03
2943
3
安装Microsoft.NET Framework4的更新时间过长修复工具V1.90.1.msi
2024-05-14
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人