本文转载自:Zlatan Eevee原文:https://tinyurl.com/y89mq5oq日常运维过程中,我们经常需要处理磁盘空间问题,当接到告警后,第一时间会去找那些大文件,一般比如 Cen...
提权之DLL注入
DLL注入是一种允许攻击者在另一个进程的地址空间的上下文中运行任意代码的技术。如果进程中以过多的权限运行,那么可以会被攻击者加以利用,以便以DLL文件的形式执行恶意代码以提升权限。手动注入通过Meta...
内网基础-定位域管理员
点击蓝字关注我哦前言在域渗透中,需要对有目的性的渗透,快速控制一个域最快的办法(不包括直接利用提升为域管的漏洞)就是拿到域管理员的hash,然后对域控进行dcsync,拿到域内所有成员的hash,那么...
Bpytop:一款功能强大的LinuxOSXFreeBSD资源监控工具
BpytopBpytop是一款功能强大的Linux/OSX/FreeBSD资源监控工具,该工具可以显示目标系统中的资源用量和处理器状态,其中包括内存用量、磁盘空间、网络流量和进程状态。功能介绍易于使用...
linux应急常用命令+技巧总结
不输的办法只有一个,就是不上场常用命令top # 命令可以直接看到进程实时情况。ps aux --sort=pcpu |&n...
DLL注入--远程线程注入
DLL注入是一种将自身代码附加到目标进程中运行的一种技术,通过让目标进程主动加载指定的DLL,执行DllMain函数从而执行预期的代码,主要用于隐藏代码,绕过一些防御措施,控制目标程序的代码逻辑。DL...
常见反病毒进程/服务/识别总结
0x01 前言上篇文章中给大家分享了一些我自己整理的常见WAF进程、服务以及用于识别WAF的相关项目,在这篇我将继续给大家分享一些常见反病毒的进程、服务以及识别反病毒的相关项目,至于文章中提到的一些绕...
干货|常见病毒木马进程速查表
本文含概了windows几乎所有常见的病毒、木马的进程名程,检查你的系统进程,看看是否中招。 exe → BF Evolution &nb...
从一次日志丢失所想到的
最近我在编写一个 Android 上的驱动程序,这个驱动程序的某些部分用到了 Unix domain socket,守护进程和客户端进程使用 C/S 模式进行通信。在调试程序的时候发现一个非常奇怪的问...
Linux主机安全排查
文章源自【字节脉搏社区】-字节脉搏实验室作者-kongfree扫描下方二维码进入社区:一. 进程执行ps -aux或者ps -ef查看是否存在异常进程。技巧:使用 grep对进程进行塞选示例:ps –...
Cobalt Strike系列四----Cobalt Strike文件管理、进程管理及提权
一、文件管理 0x01 查看目录结构 还是先修改beacon的心跳时间,不然的话上传或下载文件会很慢(默认60s)。 (1):右键beacon-->Explore-->File Brows...
一文讲透 “进程、线程、协程”
转自:程序员小灰本文从操作系统原理出发结合代码实践讲解了以下内容:什么是进程,线程和协程?它们之间的关系是什么?为什么说Python中的多线程是伪多线程?不同的应用场景该如何选择技术方案?...什么是...
28