一 介绍 上次我们写博客时,我们有一个简单的模糊测试器,它会测试一个故意有漏洞的程序,该程序会对文件进行一些检查,如果输入文件通过了检查,它会继续进行下一个检查,如果输入通过了所有检查,...
绕过 noexec 并执行任意二进制文件
原文地址:https://iq.thc.org/bypassing-noexec-and-executing-arbitrary-binaries 前言 项目地址:https://github.com...
Linux 权限提升
系统信息1.获取操作系统信息2.检查PATH,是否有任何可写的文件夹?3.检查环境变量,有任何敏感细节吗?4.使用脚本(DirtyCow?)搜索内核漏洞5.检查sudo 版本是否存在漏洞6.Dmesg...
逆向工具-MALCAT专业版(二进制文件解析器)附注册机
工具介绍:Malcat 是一个功能丰富的十六进制编辑器/反汇编器,适用于 Windows 和 Linux,面向 IT 安全专业人员。 检查数十种二进制文件格式,反汇编和反编译不同的CPU 架构,提取嵌...
【翻译】识别二进制文件中的API函数
识别二进制文件中的API函数2023年8月2日 - Tim Blazytko原文: https://www.synthesis.to/2023/08/02/api_functions.html在我于R...
利用 Havoc C2 和 Microsoft EDR 进行横向移动
横向移动对于红队的任何交战都极为重要。获得初始外壳固然很好,但如果无法离开箱子,那么你可能会陷入困境。加上微软的 EDR,事情就变得复杂了一点。虽然还有其他解决方案(CrowdStrike、Elast...
从工作站到域控制器,配备 Havoc C2 和 Microsoft EDR
欢迎回来!在此博客文章中,我们将再次面对 Microsoft 的 Defender For Endpoint EDR,看看我们是否可以从低完整性上下文转到域管理员,并在域控制器上远程执行代码!在过去的...
BinaryAI二进制比对功能设计与实现|自研大模型下函数的语义匹配
BinaryAI●二进制比对功能亮相BinaryAI(https://www.binaryai.cn)二进制可执行文件比对是计算机安全的经典问题,通过比对两个二进制文件的异同,即使源代码不可用,也能够...
免杀工具推荐:SharpIncrease
SharpIncrease 还是一如既往的上班摸鱼环节,今天逛GitHub的时候发现了一款利用二进制填充进行免杀的工具:SharpIncrease,它可以绕过许多安防护,并且可以与各种文件扩展名一起使...
Linux系统安全告急:新技术绕过noexec,任意代码执行风险激增
安全研究人员近日披露了一种全新的技术,攻击者可以利用该技术绕过Linux系统中的“noexec”标志,甚至在配置了此标志以防止执行恶意代码的分区上,也能执行恶意代码。“noexec”标志是Linux中...
警惕!一种名为perfctl的恶意软件正瞄准配置错误的Linux服务器
perfctl 恶意软件以配置错误的 Linux 服务器为目标,持续部署加密货币矿工和代理劫持软件。Aqua Nautilus 的研究人员揭露了一种被称为 perfctl 恶意软件的 Linux 恶意...
Linux安全漏洞:绕过挂载选项参数 noexec 并执行任意文件
长话短说: 当执行不被允许时(例如受限的 PHP 环境、只读文件系统或 noexec 挂载标志),在 Linux 系统上执行二进制文件。仅使用 Bash 并从 Bash 中进行系统调用,将 ELF 二...
24