更多全球网络安全资讯尽在邑安全仿冒网站现在正在使用JavaScript通过检查访问者是否正在从虚拟机或无头设备浏览站点来逃避检测。 网络安全公司通常使用无头设备或虚拟机来确定是否将网站用于网...
7大单兵武器库下载 | 渗透测试集成系统环境
本文作者:Harveysn0w(Ms08067实验室 核心成员)以下介绍的系统环境都可以说是一个单兵武器库。每一个渗透系统环境都各有不同,它们集成了各式各样的武器装备,只需导入虚拟机,既可使用,无需自...
逃逸
逃逸,一般为虚拟机逃逸的简称,虚拟机逃逸是指利用虚拟机软件或者虚拟机中运行的软件漏洞进行攻击,以达到攻击或控制虚拟机宿主操作系统的目的。在深度学习领域,也有一种逃逸攻击,是指攻击者在不改变目标机器学习...
VMWare虚拟机提供的桥接、nat和主机模式的区别
VMWare提供三种工作模式桥接(bridge)、NAT(网络地址转换)和host-only(主机模式)。桥接模式 在桥接模式下,VMWare虚拟出来的操作系统就像是局域网中的一台独立的主机(主机和...
使用wsb-detect检测你是否在Windows沙盒中
wsb-detect概述wsb-detect可以帮助广大研究人员判断应用程序当前是否在Windows Sandbox(WSB)中运行。众所周知,Windows Defender会使用沙盒来进行动态分析...
Zend Framework 3.1.3 gadget chain
01前言Preface最近推特上的PT SWARM账号发布了一条消息:一个名为Zend Framework的php框架出现了新的gadget chain(https://gist.githubuser...
linux初体验
翻阅了一些书籍,将Linux系统学习下来还是有一些难度,毕竟成为一名合格的Linux运维工程师,须必备的技术点,是渗透到方方面面。先说说基础入门基础入门涉及到的知识点不外乎:虚拟机、vmware虚拟机...
基于虚拟机的类加载机制实现热修复
本文为看雪论坛优秀文章看雪论坛作者ID:镜中人24关于虚拟机1. 虚拟机是什么?众所周知Java程序是运行在虚拟机(JVM)上的,而安卓之前的官方语言正是Java,所以在安卓中也会存在虚拟机的概念。虚...
警告:用虚拟机上QQ,挂全局Socks代理的请注意,UDP协议暴露真实IP
请禁用UDP协议通道,因为目前市面上所有的全局socks代理(包括Prixifier等)均无法代理UDP协议 TCP: 虚拟机——NAT——各种代理,各种TOR——真实服务器 UDP: 虚拟机——NA...
2003(32/64位)导出AD域控用户hash的终极方法
前言:by Metasploit上次写了一篇文章叫QuarksPwDum导出2003 AD域控所有用户hash的方法,这种方法只能导小型域控(几百用户的)。如果碰到几万甚至几十万用户的域控,用上面的方...
虚拟机安全 02 检测 01
虚拟机安全 02 检测 01 杀戮 (乌云安全实验室的杂役) | 2014-12-17 14:05 大家好,我又来挖坑了,虚拟机的检测技术解决的问题是”你如何知道你是不是在虚拟机里”。 这篇起名叫2,...
如何在不影响虚拟机运行的情况下绕过密码进虚拟机,hyper-V
如何在不影响虚拟机运行的情况下绕过密码进虚拟机,hyper-V 专业查水表 (我是"J.L"的代言人o(`ω′ )o) | 2014-02-06 13:05 撸到了一台服务器,里面有这么一个东西,查了...
10