Tips +1实现原理利用strace系统调试工具获取ssh的读写连接的数据,以达到抓取管理员登陆其他机器的明文密码的作用。操作步骤在当前用户的.bashrc里新建一条alias、这样就可以抓取他登陆...
FD_02.基于frida-inject脚本持久化开发实战
主要内容:frida-inject脚本持久化的方案App开关文件目录以及脚本存储文件目录selinux配置封装和超级Root权限后台进程通信的java Api接口以及封装访问脚本相关目录文件的Java...
基于frida-inject脚本持久化开发实战
主要内容: frida-inject脚本持久化的方案 App开关文件目录以及脚本存储文件目录selinux配置 封装和超级Root权限后台进程通信的java Api接口以及封装访问脚本相关目录文件的J...
DynastyPersist - 一个 Linux 持久化工具
一个 Linux 持久化 工具!功能强大且用途广泛的 Linux 持久性脚本,专为各种安全评估和测试方案而设计。此脚本提供了一组功能,这些功能演示了在 Linux 系统上实现持久性的不同方...
【Tips+1】Linux持久化—strace监听ssh来源流量
实现原理 strace 是一个用于跟踪系统调用和信号的实用工具,它可以在程序执行期间监视和记录系统调用的详细信息。在网络攻防中,通常被攻击者用于记录ssh来源流量,从流量中获取ssh明文密码,从而对内...
三种方案实现Frida脚本持久化研究
主要内容:frida-gadget持久化研究frida-gumjs脚本持久化研究frida-inject脚本持久化研究1.frida-gadget持久化研究frida-gadget是一个动态共享库,可...
FD_01.三种方案实现Frida脚本持久化研究
主要内容:frida-gadget持久化研究frida-gumjs脚本持久化研究frida-inject脚本持久化研究1.frida-gadget持久化研究frida-gadget是一个动态共享库,可...
揭秘APT组织 - 美国国安局NSA的TAO
2022年6月22日,西北工业大学发布了一份《公开声明》,披露该校成为境外网络攻击的目标。随后,陕西省西安市公安局碑林分局发布了一份《警情通报》,证实在西北工业大学的信息网络中发现了多款源自境外的木马...
从一处误报看Windows更新
之前做测试的Windows10主机版本是1903然后会自动更新最新版本22H2,复杂之眼EDR出现一处告警,分析了一下该告警是误报。通过访问https://www.file.net/网站查询可以看到w...
【Tips+1】Windows持久化之Guest 后门
实现原理 Guest 帐户是一种特殊的用户帐户,通常用于提供有限的系统访问权限,同时限制了用户对系统资源的访问。它通常被用于提供公共或临时访问,例如公共计算机、客人访问或共享资源。 Gu...
【Tips+1】Windows持久化之waitfor
实现原理 waitfor 后门权限维持最初来之Daniel Bohannon @danielhbohannon在twitter上分享了他的利用思路:将waitfor接收信号后的操作设置为从远程服务器...
【Tips+1】Windows持久化之隐藏技巧(Hidden directory)
实现原理 攻击者通常利用畸形目录(也称为特殊文件夹)来隐藏文件的原理主要涉及到Windows操作系统的文件路径解析和名称约定。畸形目录是指文件夹的名称中包含特殊字符、空格或点等,这些特殊字符在文件系统...
15