Tips +1实现原理SUID可以让调用者以文件拥有者的身份运行该文件,所以我们利用SUID提权的思路就是运行root用户所拥有的SUID的文件,那么我们运行该文件的时候就需要获得root用户的身份了...
Linux持久化—IPTables 端口复用
Tips +1实现原理iptables 是 Linux 操作系统中用于配置和管理网络规则的工具,而端口复用则是一种网络技术,允许多个网络应用程序共享同一个端口。那么在网络攻防中,攻击者可以使用端口复用...
内网渗透 - Linux持久化工具
用于 Linux 持久性的 CTF 工具(KOTH、Battlegrounds)一个强大且多功能的 Linux 持久性脚本,专为各种安全评估和测试场景而设计。该脚本提供了一系列功能,演示了在 Linu...
Linux持久化—SSH Keylogger
Tips +1实现原理利用strace系统调试工具获取ssh的读写连接的数据,以达到抓取管理员登陆其他机器的明文密码的作用。操作步骤在当前用户的.bashrc里新建一条alias、这样就可以抓取他登陆...
FD_02.基于frida-inject脚本持久化开发实战
主要内容:frida-inject脚本持久化的方案App开关文件目录以及脚本存储文件目录selinux配置封装和超级Root权限后台进程通信的java Api接口以及封装访问脚本相关目录文件的Java...
基于frida-inject脚本持久化开发实战
主要内容: frida-inject脚本持久化的方案 App开关文件目录以及脚本存储文件目录selinux配置 封装和超级Root权限后台进程通信的java Api接口以及封装访问脚本相关目录文件的J...
DynastyPersist - 一个 Linux 持久化工具
一个 Linux 持久化 工具!功能强大且用途广泛的 Linux 持久性脚本,专为各种安全评估和测试方案而设计。此脚本提供了一组功能,这些功能演示了在 Linux 系统上实现持久性的不同方...
【Tips+1】Linux持久化—strace监听ssh来源流量
实现原理 strace 是一个用于跟踪系统调用和信号的实用工具,它可以在程序执行期间监视和记录系统调用的详细信息。在网络攻防中,通常被攻击者用于记录ssh来源流量,从流量中获取ssh明文密码,从而对内...
三种方案实现Frida脚本持久化研究
主要内容:frida-gadget持久化研究frida-gumjs脚本持久化研究frida-inject脚本持久化研究1.frida-gadget持久化研究frida-gadget是一个动态共享库,可...
FD_01.三种方案实现Frida脚本持久化研究
主要内容:frida-gadget持久化研究frida-gumjs脚本持久化研究frida-inject脚本持久化研究1.frida-gadget持久化研究frida-gadget是一个动态共享库,可...
揭秘APT组织 - 美国国安局NSA的TAO
2022年6月22日,西北工业大学发布了一份《公开声明》,披露该校成为境外网络攻击的目标。随后,陕西省西安市公安局碑林分局发布了一份《警情通报》,证实在西北工业大学的信息网络中发现了多款源自境外的木马...
从一处误报看Windows更新
之前做测试的Windows10主机版本是1903然后会自动更新最新版本22H2,复杂之眼EDR出现一处告警,分析了一下该告警是误报。通过访问https://www.file.net/网站查询可以看到w...
13