金山网盾内核模式本地提权漏洞 2010.4.14.609版本及之前的KAVSafe.sys存在内核本地提权漏洞 下载利用代码(C+) # Title: Kingsoft WebShield KAVSa...
OffenSive Csharp Development Part4
本文是OffenSive Csharp Development 系列的第四篇文章,主要讲解如何使用D/Invoke来进行Syscall调用。 首先我们要理解系统调...
Linux再次被爆root提权漏洞,已存在长达15年之久!
来自公众号:OSC开源社区链接:https://www.oschina.net/news/133122/15-year-old-linux-kernel-bugs-gain-root-privileg...
通过一道pwn题探究linux kernel的艺术
前言啊~熟悉的感觉,想起已经两年没写文章了,文采早已不及当年。很惭愧,已经两年没好好地总结知识点了,我现在又重温当年的回忆,来和大家一起探究一下linux kernel的艺术内核基础知识简介kerne...
Linux内核权限提升漏洞详解
摘要 最近,我一直忙着对Linux内核中的数据包套接字源码进行审计。在此过程中,我发现了一个Linux内核中的内存损坏漏洞:CVE-2020-14386漏洞。利用该漏洞,攻击者可以将Linux系统中普...
如何真正认识 Linux 系统结构?这篇文章告诉你~
Linux 系统一般有 4 个主要部分:内核、shell、文件系统和应用程序。内核、shell 和文件系统一起形成了基本的操作系统结构,它们使得用户可以运行程序、管理文件并使用系统。Linux内核内核...
一个小小指针,竟把Linux内核攻陷了!
来自公众号:编程技术宇宙怎样攻进操作系统内核?这是一个很有意思也很硬核的问题。黑客通过应用程序的漏洞(如Java、PHP、Apache、IE、Chrome、Adobe、office等)获得执行代码能力...
CVE-2020-27897:APPLE MACOS内核OOB写入权限提升漏洞
更多全球网络安全资讯尽在邑安全漏洞概述就在前几天,Zero Day Initiative曾发布过六份关于苹果macOS中安全漏洞的公告,其中有一条公告涵盖了一个由 ABC Research s.r.o...
最新Windows内核对象管理全景解析
引言在前一篇《 Windows内核对象管理全景解析前奏》中,详细讲解了Windows中内核对象管理的“基础”知识,但光有这些基础知识还很难形成知识网,对于内核对象管理的把握可能还不是很到位,这一篇文章...
Linux提权技巧
我们能拿下服务器的web服务,却被管理员把内网渗透的提权扼杀在萌芽里面。Linux系统的提权过程不止涉及到了漏洞,也涉及了很多系统配置。以下是总结的一些提权方法。前提已经拿到低权shell被入侵的机器...
Linux系统利用可执行文件的Capabilities实现权限提升
一、操作目的和应用场景Capabilities机制是在Linux内核2.2之后引入的,原理很简单,就是将之前与超级用户root(UID=0)关联的特权细分为不同的功能组,Capabilites作为线程...
Windows内核入门级基本操作,有你意想不到的惊喜!
近期我们和安定坊CyberSec达成了合作,会在11.22-20:00(周日)在b站给大家共同带来一场直播。那么首先,安定坊CyberSec是谁?安定坊CyberSec是一个由白帽安全攻防爱好者们组成...
18