热点资讯共1051篇 第57页
远控免杀从入门到实践(2)工具总结篇-一一网

远控免杀从入门到实践(2)工具总结篇

文章目录 一、前言 二、免杀效果概览 三、工具免杀 3.1 Veil 免杀 (VT 免杀率 23/71) 3.2 Venom 免杀 (VT 免杀率 11/71) 3.3 Shellter 免杀 (VT 免杀率 7/69) 3.4 BackDoor-Factory 免杀 (VT 免...
一一网的头像-一一网钻石会员admin5年前
5750
SecOps团队在了解安全工具的运作时面临挑战-一一网

SecOps团队在了解安全工具的运作时面临挑战

文章目录 安全测试解决方案 主要发现 根据Keysight最新发布的报告,目前安全专业人员对自己所用的安全工具过于自信。然而,有50%的人却表示自己遇到过安全漏洞,因为他们在用的安全产品没有发...
一一网的头像-一一网钻石会员admin5年前
5060
渗透痕迹分析随笔-一一网

渗透痕迹分析随笔

文章目录  一、针对.bash_history的分析 二、日志分析 1、系统日志 2、数据库日志         3、web应用日志          三、流量进程分析...
一一网的头像-一一网钻石会员admin5年前
4610
CVE-2020-0646:SharePoint中的远程代码执行漏洞分析-一一网

CVE-2020-0646:SharePoint中的远程代码执行漏洞分析

文章目录 漏洞描述 CVE-2020-0646漏洞分析 后话 参考资料 除此之外,攻击者同样可以利用上述请求来利用On-Premise版本中的漏洞并实施攻击。 后话 安装了漏洞CVE-2020-0646的补丁之后,SharePoin...
一一网的头像-一一网钻石会员admin5年前
5790
详解64位静态编译程序的fini_array劫持及ROP攻击-一一网

详解64位静态编译程序的fini_array劫持及ROP攻击

用gdb调试main函数的时候,不难发现main的返回地址是__libc_start_main也就是说main并不是程序真正开始的地方,__libc_start_main是main的爸爸。 然鹅,__libc_start_main也有爸爸,他就是_star...
一一网的头像-一一网钻石会员admin5年前
5260
Fugu:首个基于Checkm8漏洞的iOS设备开源越狱工具-一一网

Fugu:首个基于Checkm8漏洞的iOS设备开源越狱工具

文章目录 支持的设备 项目获取 项目构建 工具使用 安装Sileo、SSH和MobileSubstrate 组件 Fugu由下列组件构成: 许可证协议 项目地址
一一网的头像-一一网钻石会员admin5年前
5430
全球高级持续性威胁(APT)2019年报告-一一网

全球高级持续性威胁(APT)2019年报告

文章目录 序言 概要 研究方法 第一章   全球高级持续性威胁趋势 一、数量和来源 二、受害目标的行业与地域 第二章  地缘下的APT组织、活动和趋势 一、地缘下的活跃APT组织 二、...
一一网的头像-一一网钻石会员admin5年前
5160
Pwn In Kernel(一):基础知识-一一网

Pwn In Kernel(一):基础知识

文章目录 Kernel Pwn In CTF boot.sh bzImage rootfs.cpio vmlinux exploit Kernel Pwn Debug Basic Knowledge Kernel LKM ioctl Land Switch Kernel Functions Expoit Mitigations Privilege E...
一一网的头像-一一网钻石会员admin5年前
4670
先斩后奏:一个靠入侵社交账号打商业广告的黑客组织-一一网

先斩后奏:一个靠入侵社交账号打商业广告的黑客组织

文章目录 广告时间 组织分析 组织成员 总结 Hi, we are OurMine. 这一句话一旦出现在一个大V推特账号推文时,就意味着他的账号被黑了。 广告时间 2020年2月15日,巴萨官推账号遭遇了黑客攻击,...
一一网的头像-一一网钻石会员admin5年前
4630
远控免杀从入门到实践(3)-代码篇-C/C++-一一网

远控免杀从入门到实践(3)-代码篇-C/C++

文章目录 免杀能力一览表 一、C/C++加载shellcode免杀介绍 二、C/C++源码编译 2.1 方法1:指针执行(VT免杀率23/71) 2.2 方法2:申请动态内存加载(VT免杀率24/71) 2.3 方法3:嵌入汇编加载(VT免杀率...
一一网的头像-一一网钻石会员admin5年前
6800