• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

漏洞挖掘

【格物实验室】被动式FUZZ在工控漏洞挖掘中的应用
【格物实验室】被动式FUZZ在工控漏洞挖掘中的应用

不难看出,虽然施耐德在服务端修复了很多漏洞,但是客户端由于很少人去进行深入研究,所以客户端仍存在着相对较多潜在的安全问题。

0
阅读
陈杰 发布于 6 年前
【格物实验室】某SCADA的远程代码执行漏洞挖掘与利用
【格物实验室】某SCADA的远程代码执行漏洞挖掘与利用

由于现在的上位机SCADA软件的基础组件还是主要由C/C++进行开发,所以不可避免还是存在一些内存破坏类漏洞。这类漏洞轻则造成拒绝服务,重则造成远程代码执行。尤其是关键工业生产行业中,就算无法成功利用也可以导致拒绝服务,会造成重大损失。

0
阅读
陈杰 发布于 6 年前
【格物实验室】某国产SCADA软件安全性分析启示
【格物实验室】某国产SCADA软件安全性分析启示

本文从实战出发,以该款国产SCADA软件为例,介绍我们的安全评估思路。

0
阅读
陈杰 发布于 6 年前
工业系统不容忽视的安全风险之设备模拟器安全
工业系统不容忽视的安全风险之设备模拟器安全

如果模拟器对外暴露出的服务存在高危漏洞,攻击者则可以通过该漏洞攻陷开发人员的主机来达到进一步渗透的目的。

0
阅读
陈杰 发布于 6 年前
格物实验室:KUKA 机器人安全分析实战
格物实验室:KUKA 机器人安全分析实战

经过了对KUKA机器的快速测试,在半天时间内,发现了两个非常严重的硬编码凭证漏洞。

0
阅读
陈杰 发布于 6 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.