代码审计技巧:实时查看mysql执行语句
当我们进行代码审计,测试sql注入的时候,如果能实时查看执行每个系统操作对应的sql语句执行情况,势必能事半功倍。
当我们进行代码审计,测试sql注入的时候,如果能实时查看执行每个系统操作对应的sql语句执行情况,势必能事半功倍。
很幸运公司采购了一台荣威智能网联汽车给我们作研究(壕)
之前对关于网联汽车的安全研究只是道听途说,看着各种大佬对汽车一顿操作,实际上自己也没这条件去做这方面研究,所以现在既然有了这么宝贵的机会,就好好把握
于是就各种Google搜罗相关资料,这里就分享下自己对搜集到各种资料进行的一个入门性总结,希望能够帮助其他跟我一样刚接触、准备研究汽车安全的朋友对这块知识体系做一个大概了解。
这篇文章主要内容是智能网联汽车的风险点分析、已有的汽车破解案例以及入门汽车安全研究的一些工具