因为最近一直在参加HW,在红队中学习到了很多新知识。加壳作为一个常用的免杀手段,我经常是知其然不知其所以然,因此打算自顶向下分析一下upx的源码,梳理整个程序运行的机制。本文将以最新版本 upx 4....
Android异常日志快速定位分析小技巧
1.Android设备本地异常日志 adb shell/data/tombstones/data/anr/data/system/dropbox ANR发生进程主线程堆栈信息 --------- be...
纷争开始~
第一弹,hw必备小说,好像比去年更新的快熬第二弹,听说去年的🐴还能用???第三弹,ip多少,三七啊不,我四六,看看我蓝队报团共享群原文始发于微信公众号(钟毓安全):纷争开始~
G.O.S.S.I.P 阅读推荐 2023-08-08 It's all in your head(set)
今天为大家推荐的论文是来自UC Riverside的Nael Abu-Ghazaleh研究组投稿的最新研究It's all in your head(set): Side-channel attack...
SuperShell溯源反制-默认密钥/密码利用
介绍:https://github.com/tdragon6/SupershellSupershell是一个集成了reverse_ssh服务的WEB管理平台,使用docker一键部署(快速构建),支持...
机场抓红队啦!
2023-8-8日全国各地机场突然涌现一批背着黑色双肩包+手握行李箱的可疑人员,他们,神情木讷,眼中无光,说着让人听不懂的话术(某微又出0day了,你有细节吗,靠,你有!大佬dddd!)刚下飞机,走!...
关于安全漏洞的一些简单看法
有关网络安全漏洞的管理,其实国内外各自的特殊性,也有共通性,我们结合我国关于漏洞的管理和英国关于漏洞的管理,简单做一些梳理,供大家参考!为什么漏洞无法修复?最安全的做法是在为受影响的系统发布相关补丁后...
vulnhub打靶日记day02之matrix-breakout-2-morpheus
攻击机:10.10.10.129靶机:10.10.10.132靶机下载地址:https://www.vulnhub.com/entry/matrix-breakout-2-morpheus,757/一...
漏洞学习|CSRF跨站请求伪造
-008- # 前言 今天我们将讨论CSRF漏洞,该漏洞可能是中/低严重性,有时它超出范围/不适用于登录和注销功能,我们将解决 portswigger lab的基本CSRF,我们会得到一些针对CSRF...
深夜集结,提醒你们要带着...
除此之外,需要一件趁手的兵器,可以少,但要精。 兵马未动情报先行,奇安信威胁分析平台ALPHA首当其冲: 由安全分析师为同行打造的利器,可以用来进行报警研判、攻击定性、黑客画像以及威胁持续跟踪,并提供...
HVV之安全娱乐圈
红队IP 最强防御策略 娱乐娱乐 千选百面来护网,推迟数月才入场 奈何厂商不给力,临时通知把票抢 飞机高铁火车上,匆匆忙忙怨声响 高级中级和初级,全凭面试心情爽 混个初级护网去,通宵发配看日记 内网流...
揭秘:黑客如何劫持卫星?
就算离地千里、时速万里,遨游太空的计算机仍然是计算机,并没有变成其他什么神奇物种。而每台联网计算机都存在其攻击面。 长期以来,研究人员、国家,甚至普通网络罪犯都展示过如何劫持卫星技术的控制与通信。就在...
26986