Corrector: TinyCorrect v0.2-rc2 - [spaces]Author: Sunts [email protected]: 2024/08/30Re...
通过 RBI 获取您的Callbacks
概述 远程浏览器隔离 (RBI) 是一种安全技术,近年来在保护其企业网络的大型企业中越来越受欢迎。这篇博文介绍了在进攻性评估期间成功规避了这项技术。在简要介绍该技术之后,我们分享了我们采用的 RBI ...
硬件辅助虚拟化及Fuzzing工作研究
目录一、前 言二、硬件辅助虚拟化(以Intel VT为例)三、现有对VMM Fuzzing的工作四、CPU虚拟化漏洞:CVE-2022-1789五、总 结一前 言在IaaS的云平台架构中,VMM...
基于 LLVM 的虚拟化二进制文件去混淆
LLVM-powered deobfuscation of virtualized binaries这项工作是在 Thalium 进行的实习期间完成的,主题是虚拟化二进制文件的去混淆。背景混淆是故意使...
IBM 修补数据虚拟化管理器、安全 SOAR 中的 RCE 漏洞
IBM 周一宣布修复其产品的多个漏洞,包括数据虚拟化管理器和安全 SOAR 中的两个高严重性远程代码执行 (RCE) 问题。该漏洞编号为 CVE-2024-52899(CVSS 评分为 8.5),存在...
云安全-云原生之概念辨析与docker安全基础
作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:2119阅读时间: 15min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
你必须知道的反沙箱相关知识
前言: 此为会员站用户kill3r分享,本文以代码+注释形式给大家介绍了反沙箱相关的内容。 原文链接:https://vip.bdziyi.com/54143/ 获取沙箱环境 检查CPU是否支持虚拟化...
浅析H3C-CAS虚拟化管理系统权限绕过致文件上传漏洞
浅析H3C-CAS虚拟化管理系统权限绕过致文件上传漏洞写在前面之前四月就关注到了,可是后面不知道什么原因某步下了公众号,今天又被再次提起,当时分析了一半也就是权限相关的调用,现在补上另一半正文鉴权相关...
【容器篇】:容器安全防御蓝队实战手册
引言 在数字化时代,容器技术已成为企业IT基础设施的关键部分,彻底改变了软件的构建、交付和运行方式。然而,随着容器技术的广泛应用,安全挑战也日益凸显。本指南旨在为企业提供全面的容器安全策略和实践,帮助...
INTEL CPU虚拟化特性研究&初探 (三)
如果没阅读,之前阅读手工编写linux下的intel虚拟化驱动手工编写linux下的intel虚拟化驱动(二)前情提要上一篇中,完成了修改cpuid返回的VendorID的功能,但功能还是仅可存在一瞬...
C#代码保护的杂谈
保护 C# 代码可以防止未经授权的访问、复制或盗窃其专有代码,从而保护其时间、精力和资源投入。如果没有适当的保护,C# 代码可以进行逆向工程,让其他人能够理解其逻辑、算法和设计。甚至还有一些工具可以反...
【工具】情报分析师必备工具之:虚拟机
虚拟机(Virtual Machine)是通过软件模拟的完整计算机系统,是运行在一个完全隔离环境中的计算机系统,通俗来讲就是虚拟出来的电脑,它和真实的电脑几乎一模一样,但虚拟机的硬盘是在一个文件中虚拟...
18