Docker逃逸什么是DockerDocker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的 Linux或Windows操作系统的机器上,也...
通过嵌入x64汇编隐藏数据&反调试
0x00 前言 我们知道在x64里面,从3环进入0环会调用syscall,那么如果是32位的程序就需要首先转换为x64模式再通过syscall进入0环,这里就会涉及到一系列64位寄存器的操作,我们通过...
论坛·数据跨境治理 | 数据出境安全治理国际经验比较与启示
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 │ 清华大学人工智能国际治理研究院副院长 梁正 清华大学公共管理学院博士后&nb...
普京政治人格心理分析报告(附音频)
点击下方小卡片关注情报分析师 本文从人物学家西奥多·米隆(Theodore Millon)的概念角度,对俄罗斯联邦总统弗拉基米尔·普京(Vladimir Putin)的个性进行了间接评估的结果。 有关...
案例研究:Celery 中的 Python RCE 漏洞
点击上方蓝字“Ots安全”一起玩耍概述我根据现有的 Python 漏洞进行了研究,并确定了它们之间的共同软件模式。通过利用我们内部静态分析引擎的强大功能,该引擎也驱动了我们的静态应用程序安全测试 (S...
docker 利用特权模式逃逸并拿下主机
在溯源反制过程中,会经常遇到一些有趣的玩法,这里给大家分享一种docker在特权模式下逃逸,并拿下主机权限的玩法。前言在一次溯源反制过程中,发现了一个主机,经过资产收集之后,发现有如下几个资产。其中9...
如何使用.gitignore忽略Git中的文件和目录
通常,在项目上使用Git的工作时,你会希望排除将特定文件或目录推送到远程仓库库中的情况。.gitignore文件可以指定Git应该忽略的未跟踪文件。在本教程中,我们将说明如何使用.gitignore忽...
内网安全-Windows域渗透-Kerberos委派(一)
由标题引出2个问题,何为Kerberos与委派?为什么Windows域会需要Kerberos与委派?何为委派?百度百科:委派,指委托安排;委任派遣。语出《儿女英雄传》第十一回:“这个断不敢领,一则呢,...
19岁少年连黑25辆特斯拉,过程大揭秘!
文章来源:新智元“25辆特斯拉被黑”事件又有后续:19岁事主在个人博客上详细复述了完成此举的前因后果、操作流程。此外,相关软件漏洞也已成功补上。1月11日,一位来自德国的19岁年轻黑客突然发推表示,自...
在 Linux 中以脚本模式运行 Top
来自公众号:Linux就该这么学top 命令用于显示 Linux 系统中的实时处理活动,以及内核管理的任务。它将显示 CPU 和内存使用情况及其他信息,例如正在运行的程序。可以利用脚本模式的选项将to...
Checkm8,Checkra1n和USB集线器 ——正确使用数据线解决利用Checkm8漏洞提取iPhone数据失败的问题
本文由杨非凡编译,陈裕铭、Roe校对,转载请注明。如果你用过checkra1n越狱或者手机取证产品中的checkm8提取方式,你就会发现这个过程中最棘手的部分是最开始的两个步骤:进入DFU模式(iPh...
CobaltStrike 区块链网络上线方式及检测
最近,看到有人研究了基于NKN区块链网络的CS上线方式,觉得很有意思,作者也打算验证一下,看看这种上线方式的优缺点,顺便研究一下有没有流量特征可供检测。 1.NKN网络介绍 NKN是...
15