zhaozhiqiang,作者星宇安全实验室-星宇安全实验室
星宇安全实验室 | 零基础手机安全研究 - NetHunter教程
NetHunter新版下载
Kali NetHunter 增强版
系统工具 GO
这是一个图标卡片示例
zhaozhiqiang的头像-星宇安全实验室
技术管理员山东省临沂市管理员超级版主
2026年AI智能体安全完全指南:提示注入、记忆投毒与防护实战-星宇安全实验室

2026年AI智能体安全完全指南:提示注入、记忆投毒与防护实战

导读2026年被称为'AI原生元年',AI智能体(Agentic AI)已深入企业运营的每个环节——它们能自主调用工具、执行代码、访问数据库。但随之而来的是一类全新的安全威胁:提示注入(Prompt Injecti...
4天前
05910
车速值还原与重放伪造仪表盘数据:CAN 信号解码+注入实战(ICSim 全程演示)-星宇安全实验室

车速值还原与重放伪造仪表盘数据:CAN 信号解码+注入实战(ICSim 全程演示)

上一篇我们停在哪上一篇(《CAN 总线消息逆向实战:ICSim + cansniffer + SavvyCAN 三步找出车速与门锁信号》)我们完成了第一步:看懂 CAN 报文——用 cansniffer 按 ID 分组、看哪个字节在变...
DBC 自动生成与 SavvyCAN 图形联动:给 CAN 流水线装上“能看懂信号的眼镜”(cantools 实测 + 启发性信号扫描)-星宇安全实验室

DBC 自动生成与 SavvyCAN 图形联动:给 CAN 流水线装上“能看懂信号的眼镜”(cantools 实测 + 启发性信号扫描)

从手工抠 hex 到 DBC 自动解析:cantools 编解码实测一致(120km/h 帧逐字节还原)+ SavvyCAN 曲线画车速 + 自动扫描脚本识别信号位置(byte3+byte4 命中)。
CVE-2025 高危漏洞快速复盘:8 个年度重点逐一拆解(含移动端在野利用)-星宇安全实验室

CVE-2025 高危漏洞快速复盘:8 个年度重点逐一拆解(含移动端在野利用)

复盘 2025 年最值得记住的 8 个高危漏洞:三星Quram图像解析RCE、WhatsApp+苹果链式利用、Next.js权限绕过、FortiWeb漏洞链、Roundcube邮件即入侵、Notepad++供应链后门等,附新手自查清单。
从模拟器到真实车载网络:树莓派/USB-CAN/PCAN 硬件接入全过程 + 合法研究流程(附接线避坑)-星宇安全实验室

从模拟器到真实车载网络:树莓派/USB-CAN/PCAN 硬件接入全过程 + 合法研究流程(附接线避坑)

写在前面:模拟器练到哪一步了?前三篇我们走完了这样一条路:1131 CAN 总线入门(vcan0 虚拟总线 + candump/cansend)→ 1132 消息逆向(ICSim + cansniffer + SavvyCAN 找 ID)→ 1133 信号解...
2026年四大AI渗透平台深度横评:HexStrike VS SpecterAI VS SQLMap-AI VS 自建Agent-星宇安全实验室

2026年四大AI渗透平台深度横评:HexStrike VS SpecterAI VS SQLMap-AI VS 自建Agent

导读2026年,AI 渗透测试平台迎来爆发期:从开源 MCP 框架到国产单兵作战系统,从专精 SQL 注入的封装器到完全自主开发的智能 Agent,各种形态的工具层出不穷。很多新手面对这么多选择直接懵了...
CAN 自动化研究流水线:Python 抓包统计 + 周期探测 + 注入引擎(三个可直接跑的真脚本,已实测验证)-星宇安全实验室

CAN 自动化研究流水线:Python 抓包统计 + 周期探测 + 注入引擎(三个可直接跑的真脚本,已实测验证)

前三篇的痛点回顾一下我们走过的路:1133 DBC 自动生成与 SavvyCAN 图形联动:给 CAN 流水线装上“能看懂信号的眼镜”(cantools 实测 + 启发性信号扫描)手动抓 0x244 算车速、1134 接上真实总...
CAN 总线消息逆向实战:ICSim + cansniffer + SavvyCAN 三步找出车速与门锁信号-星宇安全实验室

CAN 总线消息逆向实战:ICSim + cansniffer + SavvyCAN 三步找出车速与门锁信号

CAN逆向零基础实战:用ICSim模拟器(不用真车)+ cansniffer高亮变化 + SavvyCAN深挖信号,三步找出车速/门锁/油门对应CAN ID,含工具对比表和避坑清单。
汽车网络安全零基础入门:从 OBD-II 到 CAN 总线,用手机和低成本工具完成第一台车的车载审计-星宇安全实验室

汽车网络安全零基础入门:从 OBD-II 到 CAN 总线,用手机和低成本工具完成第一台车的车载审计

车联网安全零基础入门路线:30秒看懂CAN/OBD/ECU/T-Box关系→虚拟CAN环境练手→低成本硬件选型对比→真车监听实战→真实案例(Pwn2Own 76个零日、特斯拉TCU root、无钥匙进入漏洞),附新手自查...
MCP 协议如何让手机变成 AI 渗透神器:原理+实战(含 CVE-2026-35394 安全警示)-星宇安全实验室

MCP 协议如何让手机变成 AI 渗透神器:原理+实战(含 CVE-2026-35394 安全警示)

一文讲透 MCP 协议原理(AI的USB-C),手机端完整部署 Gemini CLI + Burp MCP + Nmap MCP,自然语言指挥渗透测试,并预警 CVE-2026-35394 移动端 MCP 漏洞与提示注入风险。
手机无线审计新武器|Kali NetHunter 2026 完整实战指南:从硬件选型到 EvilTwin-星宇安全实验室

手机无线审计新武器|Kali NetHunter 2026 完整实战指南:从硬件选型到 EvilTwin

2026年手机无线审计完整教程:网卡选型对比表 + 环境准备 + PMKID/WPA握手抓包 + hashcat破解 + NetHunter 2026.2 EvilTwin 模块实战,新手友好一步一图。
手机渗透选型指南:Kali NetHunter 完整版 VS Termux-X VS Kalidroid,三方案深度对决-星宇安全实验室

手机渗透选型指南:Kali NetHunter 完整版 VS Termux-X VS Kalidroid,三方案深度对决

导读 想用手机搞渗透测试,网上教程一搜一大把,但版本五花八门:有人说要刷 Kali NetHunter,有人说装个 Termux 就行,还有人推荐 Kalidroid——到底选哪个? 很多新手踩过坑才明白:这三个不...