扫码领资料获网安教程本文由掌控安全学院 - nn0nkey 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)docker逃逸docker.sock...
EnemyBot简单分析
EnemyBot简单分析目录○ 简介○ 样本粗略分析○ hide.c○ enemy.c ◇ 初始化部分 ◇ 命令架构processCmd ◇ Util_性能比较 ◇ 代码来源分...
Linux下的神奇文件类型 - 深入浅出聊聊套接字文件
大家好,我是V浪。今天我们来聊一个有趣的话题 - Linux系统下的套接字文件(Socket File)。1. 什么是套接字文件?说到文件,大家可能首先想到的是普通的文本文件、图片文件等。但在Linu...
CVE-2024-45844:F5 BIG-IP 中的权限升级
由 myst404 (@myst404_)于 2024 年 10 月 17 日星期四 发布之前的文章《F5 BIG-IP 后漏洞利用:root,现在怎么办?》和《深入研究 F5 Secure Vaul...
找到 TeamViewer 0day漏洞- 第三部分:完整利用
如果没有看过第一部分的读者,可以先从第一部分看起:寻找TeamViewer 0day漏洞—第一部分:故事的开始寻找 TeamViewer 0day 漏洞(二):逆向身份验证协议正文开始因为我已经提前透...
SassyKitdi: 内核模式TCP套接字 + LSASS Dump
0. 译者注译自@zerosum0x0's blog[1]本文介绍了三部分内容1.TDI(Transport Driver Interface),内核模式tdi.sys提供的网络传输驱动程序接口2.从...
掌握Bash的秘密:直接用Bash发送HTTP请求的终极指南
大家好,我是v浪。今天给大家带来一个有趣的话题 - 如何在Bash中不借助curl或wget等工具发送HTTP请求。这个技巧不仅能让我们对Bash有更深入的理解,还能在一些特殊场景下派上大用场。让我们...
加密货币矿工滥用容器:(未遂)攻击剖析
这不是一个关于 Docker 漏洞的故事;这是一个关于黑客如何寻找不安全的 Docker 部署的故事,他们可以在其中挖掘加密货币。您不应该让您的 Docker 守护进程不安全,就像您不应该让您的邮件服...
对内核监控方式评测
背景监控进程创建是系统管理和安全监控中的一个关键方面。本文将介绍四种常见的进程监控技术:So preload、Netlink Connector、Audit 和 Syscall hook的实现方式和适...
【车联网】现代汽车Ioniq SEL渗透测试(6)
出发为了弄清楚应用程序最终如何将信号发送到 CAN 总线,我需要至少找到一个需要 CAN 总线的函数的好示例,以便我可以对其进行追溯。我决定使用 ccOS 的 HBody 库。正如我在第 3 部分中提...
Apple操作系统-XNU内核下FlowDivert网络协议漏洞分析
阿里云WebShell伏魔挑战赛新思路挖掘一前 言Flow Divert 协议在 macOS 中提供了强大的流量管理和重定向功能,广泛应用于 VPN 和其他高级网络控制场景。通过内核扩展和用户态守护...
HNPFuzzer:基于共享内存的高速网络协议模糊测试框架
基本信息 原文名称:A Framework of High-speed Network Protocol Fuzzing based on Shared Memory 原文作者:Junsong Fu;...
4