作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:3814阅读时间: 25min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
暗网 0day 漏洞售卖预警
一名以“Vanger”为别名的网络犯罪分子出现在地下论坛上,提供针对 VMware ESXi 虚拟机管理程序的0day。据称,该漏洞可实现虚拟机逃逸 (VME),其售价高达 15 万美元。如果属实,该...
Wslink 恶意软件加载程序-混淆的虚拟机
ESET 研究人员最近描述了Wslink,这是一种独特且以前未记录的恶意加载程序,它作为服务器运行,并具有基于虚拟机的混淆器。没有代码、功能或操作相似性表明这可能是来自已知威胁参与者的工具。在我们的白...
Stratovirt 的 RISC-V 虚拟化支持(五):BootLoader 和设备树
Corrector: TinyCorrect v0.2-rc2 - [pangu]Author: Sunts [email protected]: 2024/09/12Rev...
PVE(Proxmox)虚拟化下使用RR引导安装群晖DSM7.2
PVE(Proxmox)虚拟化下使用RR引导安装群晖DSM7.21、下载最新RR引导https://github.com/RROrg/rr/releases/tag/25.1.0(图片点击放大查看)2...
2025年,我们应当如何保护云安全?
点击上方蓝字关注我们随着云计算的广泛应用,越来越多的企业和个人将其关键业务、数据及应用迁移到云端。这种转变大大提升了企业在灵活性、成本效益和业务创新方面的能力,但与此同时,云环境中的安全问题也变得越来...
瑞友天翼应用虚拟化系统 GetPwdPolicy SQL注入漏洞
0x01 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵...
黑盒测试训练之瑰宝
今天要推荐的是一个适合初学者学习信息安全知识,锻炼动手能力,黑盒测试往往是对未知的探索,作为初学者,直接实战,通常会一无所获,久而久之容易丧失对于学习动力。如果有一定存在可被攻击成功路径的虚拟环境,通...
Stratovirt 的 RISC-V 虚拟化支持(二):库的配置
Corrector: TinyCorrect v0.2-rc2 - [urls refs]Author: Sunts [email protected]: 2024/09/0...
部署属于自己的EDR对抗环境
部署属于自己的EDR对抗环境简介很多时候会出现本地测试免杀正常,但是一传到目标真实环境,就会被查杀或者拦截的情况,其实还是本地环境部署的问题,这其中影响真实性的因素有很多,比如当前机器状态,虚拟化是否...
从Gartner的三次定义,看微隔离技术发展与演进
从软件定义的隔离,到微隔离,再到基于身份的隔离,微隔离的三次更名,事实上代表了最近十年网络安全发展的历史。微隔离作为网络安全行业的当红技术,早已被业界所熟知。但是大家可能不知道,国际研究机构Gartn...
让数字x60杀软核晶失效的自适应模式
让数字x60杀软核晶失效的自适应模式 数字杀软的核晶模式,本质就是利用虚拟化的高权限,将操作系统置于guest客户机模式下,并利用虚拟化EPT机制,挂钩内核关键入库函数,从而接管系统调用流程(包括nt...
18