我会在本文中列出一系列可用于绕过行业领先的企业终端保护解决方案的技术。出于安全的考虑,所以我决定不公开发布源代码。在模拟攻击中,“初始访问”阶段的一个关键挑战是绕过企业终端上的检测和响应能力 (EDR...
微软对Linux平台XorDdos恶意软件的分析(上)
在过去的六个月里,微软的研究人员发现一种名为XorDdos的Linux木马的活动增加了254%。XorDdos是由MalwareMustDie研究团队于2014年首次发现的,其名称来源于其在Linux...
CTFer常见高频工具清单
🧰 CyberChef介绍CyberChef是一款强大的编码转换器,地址在:https://gchq.github.io/CyberChef/它简单易懂易上手,集成了多种编码转换的功能,如:base6...
GNU C 编译器的程序员入门指南
导读:带你一窥生成二进制文件步骤的幕后,以便在出现一些错误时,你知道如何逐步解决问题。 本文字数:4843,阅读时长大约:6分钟带你一窥生成二进制文件步骤的幕后,以便在出现一些...
一次渗透过程中的CVE-2022-45460撞洞RCE
在一次渗透中我们遇到了雄迈(XiongMai)的uc-httpd,这是一款被全球无数网络摄像机使用的轻量级Web服务器。根据Shodan的数据,大约有7万个该软件的实例在互联网上公开暴露。尽管这款软件...
通过使用 Ghidra 绕过 iOS 应用程序越狱检测
I. 引言在过去的十年里,技术已经深度融入我们的日常生活。最显着的变化之一是智能手机的兴起,它几乎对现代社会的方方面面都至关重要。随着应用程序的增长,这种向移动优先体验的转变无疑为企业创造了新的机会,...
C/C++ 编写的下载器-LegionLoader
研究 LegionLoader 是一种用 C/C++ 编写的下载恶意软件,于 2019 年首次出现在野外。它也有其他名称,包括 Satacom 和 RobotDropper,并被 Mandiant 跟...
macOS FlexibleFerret | 朝鲜恶意软件家族进一步变种被发现
上周,苹果公司向其设备内置恶意软件工具XProtect推送了签名更新,以阻止其所谓的 macOS Ferret 家族的几种变体:FROSTYFERRET_UI、FRIENDLYFERRET_SECD ...
新木马出现,专门劫持Linux和物联网设备
近期,FortiGuard实验室发现了一种名为“ELF/Sshdinjector.A!tr”的新型恶意软件工具包,它能够感染和远程控制系统、建立根权限、维持恶意软件的存在、外泄用户凭证或媒体访问控制(...
分析ELF/Sshdinjector.A!tr,由人类与AI分析师共同进行
简单机翻,原文见:https://www.fortinet.com/blog/threat-research/analyzing-elf-sshdinjector-with-a-human-and-a...
新的 UEFI 安全启动严重漏洞,请立即修补
一个新的 UEFI 安全启动绕过漏洞 ( CVE-2024-7344) 影响 Microsoft 签名的应用程序,即使安全启动保护处于活动状态,该漏洞也可能被利用来部署启动工具包。存在漏洞的 UEFI...
UEFI Secure Boot曝高危漏洞,攻击者可加载恶意Bootkit
近日,网络安全研究人员披露了一个已修复的高危漏洞(CVE-2024-7344,CVSS评分:6.7),该漏洞允许攻击者绕过UEFI(统一可扩展固件接口)系统中的Secure Boot机制,加载恶意启动...
23