有这么一个段子: 某国航母弹射器坏了,打电话找厂家来修,结果厂家接电话的说:您都10年没下订单了,我们早就不做弹射器了,改卖家具了,您看看需要什么家具? 虽然是个段子,但供应链安全问题确实五花八门,方...
一个手动或自动patch shellcode到二进制文件的免杀工具
01工具介绍 A tool for manual or automatic patch shellcode into binary file Oder to bypass AV.一个手动...
Monocle:一款基于LLM的二进制文件自然语言搜索工具
关于Monocle Monocle是一款基于LLM的二进制文件自然语言搜索工具,该工具由LLM驱动,用于对已编译的目标二进制文件执行自然语言搜索,并查找加密代码、密码字符串和安全缺陷漏等。 功能介绍 ...
Linux下ELF二进制文件的保护机制
0x0 声明 由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请告知,我们将立即删除相关内容并致歉。请...
通过 LolBins 和 LNK 执行并初始访问
本文旨在展示通过 LOLBins (Living Off the Land Binaries) 和 LNK 文件进行逃避和执行,这些文件代表了网络攻击者用来绕过传统安全措施并执行恶意负载的复杂技术。目...
智能应用控制和目录签名
智能应用控制和目录签名前言Windows 11中新引入了一个新的安全机制叫做智能应用控制,本文将对其开启方法、工作原理和主要功能进行简单的介绍,最后会针对其系统运行软件的影响介绍一下目录签名。首先我们...
利用Microsoft内核Applocker驱动漏洞过程
part1点击上方蓝字关注我们往期推荐利用文件建立TCP连接隧道绕过防火墙利用Windows引导程序安全加载DLL开源跨平台机密信息存储管理系统开源跨平台高颜值十六进制编辑器一款开源持续更新的后渗透免...
如何使用CODASM编码Payload并降低熵值
关于CODASMCODASM是一款针对Payload的编码工具,该工具针对红蓝队研究人员设计,可以帮助我们对Payload执行编码操作并显著降低Payload的熵值。该工具允许您将任意数据编码为伪 A...
黑客武器库 | Linux提权神器GTFOBins
0-简介 GTFOBins 是精选的 Unix 二进制文件列表,可用于绕过系统中错误配置,突破本地安全限制,进行权限提升 覆盖390多个可提权文件 该项目收集了可以被滥用的 Unix 二...
漏洞失控:容器(堆栈)冲突和 CVE-2017-1000253
Stack Clash 是多个操作系统(包括 Linux)的内存管理中的一个漏洞。攻击者可利用此漏洞破坏特权进程的内存,从而执行任意代码。Bugs Gone Wild零日漏洞只是疯狂的 bug。如果 ...
使用 EchoStrike(一种基于 Go 的工具,用于道德黑客和红队操作)部署无法检测的反向 shell 并执行隐秘的进程注入
EchoStrike是一款旨在生成不可检测的反向 shell并在 Windows 系统上执行进程注入的工具。通过用Python 编写的交互式向导,用户可以使用高级持久性和加密技术自定义其二进制文件。恶...
威胁警报:Attack Vector 使用容器有条不紊地以云资源为目标
Aqua Research 团队确定了一种新的攻击媒介,这表明攻击技术和能力正在发生变化。在这些攻击中,攻击者利用容器作为入口点来发现并传播到云帐户中使用的其他资源。攻击者部署了一个干净的 Ubunt...
23