zhaozhiqiang - 星宇安全实验室 - Page 2 of 4-星宇安全实验室-第2页
zhaozhiqiang的头像-星宇安全实验室
技术管理员山东省临沂市管理员超级版主
车速值还原与重放伪造仪表盘数据:CAN 信号解码+注入实战(ICSim 全程演示)-星宇安全实验室

车速值还原与重放伪造仪表盘数据:CAN 信号解码+注入实战(ICSim 全程演示)

上一篇我们停在哪上一篇(《CAN 总线消息逆向实战:ICSim + cansniffer + SavvyCAN 三步找出车速与门锁信号》)我们完成了第一步:看懂 CAN 报文——用 cansniffer 按 ID 分组、看哪个字节在变...
CAN 总线消息逆向实战:ICSim + cansniffer + SavvyCAN 三步找出车速与门锁信号-星宇安全实验室

CAN 总线消息逆向实战:ICSim + cansniffer + SavvyCAN 三步找出车速与门锁信号

CAN逆向零基础实战:用ICSim模拟器(不用真车)+ cansniffer高亮变化 + SavvyCAN深挖信号,三步找出车速/门锁/油门对应CAN ID,含工具对比表和避坑清单。
汽车网络安全零基础入门:从 OBD-II 到 CAN 总线,用手机和低成本工具完成第一台车的车载审计-星宇安全实验室

汽车网络安全零基础入门:从 OBD-II 到 CAN 总线,用手机和低成本工具完成第一台车的车载审计

车联网安全零基础入门路线:30秒看懂CAN/OBD/ECU/T-Box关系→虚拟CAN环境练手→低成本硬件选型对比→真车监听实战→真实案例(Pwn2Own 76个零日、特斯拉TCU root、无钥匙进入漏洞),附新手自查...
CVE-2025 高危漏洞快速复盘:8 个年度重点逐一拆解(含移动端在野利用)-星宇安全实验室

CVE-2025 高危漏洞快速复盘:8 个年度重点逐一拆解(含移动端在野利用)

复盘 2025 年最值得记住的 8 个高危漏洞:三星Quram图像解析RCE、WhatsApp+苹果链式利用、Next.js权限绕过、FortiWeb漏洞链、Roundcube邮件即入侵、Notepad++供应链后门等,附新手自查清单。
MCP 协议如何让手机变成 AI 渗透神器:原理+实战(含 CVE-2026-35394 安全警示)-星宇安全实验室

MCP 协议如何让手机变成 AI 渗透神器:原理+实战(含 CVE-2026-35394 安全警示)

一文讲透 MCP 协议原理(AI的USB-C),手机端完整部署 Gemini CLI + Burp MCP + Nmap MCP,自然语言指挥渗透测试,并预警 CVE-2026-35394 移动端 MCP 漏洞与提示注入风险。
手机无线审计新武器|Kali NetHunter 2026 完整实战指南:从硬件选型到 EvilTwin-星宇安全实验室

手机无线审计新武器|Kali NetHunter 2026 完整实战指南:从硬件选型到 EvilTwin

2026年手机无线审计完整教程:网卡选型对比表 + 环境准备 + PMKID/WPA握手抓包 + hashcat破解 + NetHunter 2026.2 EvilTwin 模块实战,新手友好一步一图。
手机渗透选型指南:Kali NetHunter 完整版 VS Termux-X VS Kalidroid,三方案深度对决-星宇安全实验室

手机渗透选型指南:Kali NetHunter 完整版 VS Termux-X VS Kalidroid,三方案深度对决

导读 想用手机搞渗透测试,网上教程一搜一大把,但版本五花八门:有人说要刷 Kali NetHunter,有人说装个 Termux 就行,还有人推荐 Kalidroid——到底选哪个? 很多新手踩过坑才明白:这三个不...
2026年四大AI渗透平台深度横评:HexStrike VS SpecterAI VS SQLMap-AI VS 自建Agent-星宇安全实验室

2026年四大AI渗透平台深度横评:HexStrike VS SpecterAI VS SQLMap-AI VS 自建Agent

导读2026年,AI 渗透测试平台迎来爆发期:从开源 MCP 框架到国产单兵作战系统,从专精 SQL 注入的封装器到完全自主开发的智能 Agent,各种形态的工具层出不穷。很多新手面对这么多选择直接懵了...
2026年AI智能体安全完全指南:提示注入、记忆投毒与防护实战-星宇安全实验室

2026年AI智能体安全完全指南:提示注入、记忆投毒与防护实战

导读2026年被称为'AI原生元年',AI智能体(Agentic AI)已深入企业运营的每个环节——它们能自主调用工具、执行代码、访问数据库。但随之而来的是一类全新的安全威胁:提示注入(Prompt Injecti...
1个月前
06210
从哄笑到认可:我的运维工程师梦想之路|一个自学者的成长故事-星宇安全实验室

从哄笑到认可:我的运维工程师梦想之路|一个自学者的成长故事

导读很多人好奇,是什么支撑我一路坚持学习编程、深耕服务器运维与网络安全。故事的转折点,发生在初二一次普通的班会。这篇文章,送给每一位自学计算机、怀揣技术理想,却暂时不被身边人理解的...
1个月前
05215
AI辅助渗透测试:从入门到实践-星宇安全实验室

AI辅助渗透测试:从入门到实践

引言在当今快速发展的网络安全领域,传统的渗透测试方法面临着前所未有的挑战。随着攻击技术的不断演进和系统复杂度的增加,安全研究人员需要更高效、更智能的工具来应对日益严峻的安全威胁。人...
NetHunter 安装失败?这 10 个常见错误及解决方案,99% 的人都遇到过-星宇安全实验室

NetHunter 安装失败?这 10 个常见错误及解决方案,99% 的人都遇到过

大家好,我是赵志强,专注零基础手机安全研究。最近后台很多朋友留言,说安装 NetHunter 时踩了一堆坑:要么下载半天中途断开,要么装完进不去系统,要么工具各种报错。很多新手因为一两个小问...