01 项目地址https://github.com/honmashironeko/ProxyCat02 项目介绍项目描述在渗透过程中,经常需要隐藏或更换IP地址以绕过安全设备。然而,市面上的隧道代理价...
Cobalt Strike特征消除第三篇:通过URDL学习RDI
点击上方蓝字,关注我吧!免责声明本文仅用于学习和技术研究,读者利用本文所提供的信息造成的任何直接或间接的影响和损失均由该读者负责,文章作者以及公众号不为此承担任何责任,请遵守国家网络安全法,维护良好的...
Dirty Vanity:一种新的代码注入与绕过EDR的方法
Dirty Vanity使用了 Windows 未公开的远程 fork API(RtlCreateProcessReflection),来创建一个父进程的克隆进程,并将 shellcode 写入其内存...
CN-Xintest涉嫌数据泄露
Xintest涉嫌数据泄露东莞鑫泰仪器仪表位于广东东莞,成立于2009年6月。专业生产鑫泰商标仪器,例如红外线测温仪,风速仪,噪音测量仪,温湿度仪,一氧化碳检测仪,微波泄露检测仪等等。我们提供一站式服...
G.O.S.S.I.P 阅读推荐 2025-05-14 AI 爱上调试器
好久没有推荐博客文章了,今天要给大家介绍一篇来自代码调试方面的经验分享文章 The Future of Crash Analysis: AI Meets WinDBG如果大家学习过WinDBG就一定不...
一次恶意挖矿样本分析到捕获矿池地址
样本指纹SHA256:938c187c0c566d3ecd0ca594d027cff745688b409d6ab18e7d836d9ef1bd30deMD5:8bb9f094a5c3e8358d931...
ai攻防-异常检测算法图鉴
作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:2799阅读时间: 15min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
打靶日记 BSides-Vancouver-2018-Workshop
一、探测靶机IP(进行信息收集)主机发现arp-scan -lnmap -sS -sV -T5 -p- 192.168.10.29 -A┌──(root㉿kali)-[/home/yzy/Deskto...
Cobalt Strike特征消除第三篇:通过UDRL学习RDI
前言大家好,我是r0leG3n7。本文将介绍Cobalt Strike(下文简称CS)的UDRL(User Defined Reflective Loader,即用户自定义反射加载器)的RDI(Ref...
Apache IoTDB远程代码执行漏洞
漏洞描述:Apache IoTDB是一款专为物联网(IoT)场景设计的高性能时序数据库管理系统由清华大学发起是Apache基金会旗下的Top-Level项目。它采用端边云协同的轻量化架构,支持一体化的...
F5 BIG-IP IControl REST需授权命令注入漏洞
漏洞描述: F5 BIG-IP官方发布安全公告,披露了一处命令注入漏洞,经过身份验证的攻击者可以利用此漏洞实现远程命令注入,官方已发布安全版本修复此漏洞,建议受影响用户及时升级到安全版本。 影响版本:...
Laravel Framework 8到11版本存在敏感信息泄露漏洞CVE-2024-29291 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
24857