
超級隱蔽 dropper
今天分享一篇文章,討論下怎麼利用memfd_create和fexecve這兩個函數來開發一個超級隱蔽的dropper 這篇文章中作者是以打開xeye程序為範例,想想還有其它猥瑣的利用場景嗎? 原文出處:https://kevien.gith...

今天分享一篇文章,討論下怎麼利用memfd_create和fexecve這兩個函數來開發一個超級隱蔽的dropper 這篇文章中作者是以打開xeye程序為範例,想想還有其它猥瑣的利用場景嗎? 原文出處:https://kevien.gith...

今天分享一篇Java反序列化漏洞的介紹,在眾多漏洞中,最數反序列化漏洞的表現最「輝煌」,從15年影響WebSphere、JBoss、Jenkins、WebLogic等大型框架的Apache Commons Collections 反序列化遠...

分享一篇免殺過狗的PHP後門,雖然文章是15年的,有些後門可能已經被修補了,但還是可以參考看看大神們是如何不用動態函數、eval、敏感函數來達到一句話後門吧 看完後,也想想有沒有更好的繞過方式呢? 原文出處:https://www.leav...

今天分享一篇Nginx配置安全的介紹,大多數人架網站都會用到LAMP、LNMP架構,如果你剛好有用Nginx的話,一起來看看是哪三個案例吧。 原文出處:https://www.leavesongs.com/PENETRATION/nginx...

今天分享一篇Red Team&滲透測試時用到的一些小技巧 原文出處:http://synack.blog/posts/red-teaming-and-pentesting-tips/index.html ------------------...

今天分享資安人員phithon於初一在代碼審計知識星球發佈的一道題目 「攻击LNMP架构Web应用的几个小Tricks」 一起來看看吧 原文出處:https://www.leavesongs.com/PENETRATION/some-tri...

今天分享一篇內網滲透知識,總結了非常多的思路手法。 要注意每個內網的環境一定都不相同,必須要懂得靈活變通。 原文出處:https://www.anquanke.com/post/id/92646#0-fbook-1-26153-b182d7...

今天分享一篇關於PHP安全上的一些注意事項,文內提到了SQL Injection、XSS、CSRF及檔案上傳文件類型等,這些都是駭客時常利用的攻擊點,一起來看看怎麼防範吧。 原文出處:http://www.freebuf.com/artic...

今天分享一篇在CTF中常遇到的命令執行繞過的方式,有些題目會限制只能用4、5個命令執行,在這樣的情況下該如何繞過呢? 原文出處:https://err0rzz.github.io/2017/11/13/ctf%E5%91%BD%E4%BB%...

今天分享一篇能夠讓你在VM、Docker上快速架設各種漏洞環境來驗證,裡邊有非常多知名的漏洞(例:Struts2、samba、imagemagick等),整理的很清楚。 原文出處:https://github.com/Medicean/Vu...