上一篇文章从模拟器入手,通过分析qemu镜像文件,最终拿到系统框架代码以及系统应用。但是一个最大的问题是拿到的rom是阉割版的,比如系统应用就缺少很多。rom下载▼今天这篇文章介绍,如何从真机入手拿到...
How Winodws Escalation Privilege from administrator privilege to system privilege
0x00 TL;DRRecord how Winodws Escalation Privilege from administrator privilege to system privilege.U...
EmploLeaks:一款针对企业安全的组织员工信息收集OSINT工具
关于EmploLeaksEmploLeaks是一款针对企业安全的组织员工信息收集OSINT工具,在该工具的帮助下,企业内部的安全人员和管理员可以有效地收集组织内员工的各种信息,并以此来判...
OSINT专用虚拟机:情报分析师的得力助手
OSINT专用虚拟机,无疑是每个情报分析师手中的利器。这款专为OSINT工作设计的虚拟化软件,不仅简化了虚拟环境的创建与部署流程,更为分析师提供了强大的后盾,使他们能全情投入到核心工作中。它的设计核心...
高级情报搜集工具之Spiderfoot
本程序在本书中比任何其他单一资源都引入了更多有价值的实用工具。安装和配置将需要一些努力,但收益将使工作变得合理。我按照以下步骤将应用程序安装到自定义的Linux虚拟机中。项目地址:https://gi...
wordpress Easy Digital Downloads 插件 任意密码重置分析
漏洞说明Easy Digital Downloads 插件版本 3.1.1.4.1 及以下版本中发现了一个权限升级漏洞 (CVE-2023-30869)。该安全漏洞的 CVSS 评分为 9.8,表明其...
eBPF惊艳的操作:命令审计和录屏
本文提及所有代码都是在https://github.com/iovisor/bcc/tree/master/tools很多时候,生产环境是需要对操作人的操作进行审计,防止有人做删库跑路这种脑残且毫无技...
Android APP漏洞之战——SQL注入漏洞初探
本文为看雪论坛优秀文章看雪论坛作者ID:随风而行aa一简介本文主要讲述Android中存在的常见的SQL注入漏洞的方式,以及如何快速的挖掘SQL注入漏洞。 本文结构如下: 第二节讲...
攻击组织 Lazarus 使用的恶意软件——YamaBot
关键词APT、恶意软件、漏洞、安全技术1. YamaBot概述 近年来JPCERT/CC 正在不断调查攻击组织Lazarus的活动。在2021年度的CODE BLUE和HITCON...
Joomla 3.4.6 RCE复现及分析
作者:whojoe(MS08067安全实验室SRST TEAM成员)前几天看了下PHP 反序列化字符逃逸学习,有大佬简化了一下joomla3.4.6rce的代码,今天来自己分析学习...