基本信息原文名称:Towards Generic Database Management System Fuzzing原文作者:Yupeng Yang ,Yongheng Chen, Rui Zhon...
KoviD:红队 Linux 内核 rootkit
KoviD 是一个可加载内核模块 (LKM),专为Linux内核 5 及更高版本设计。主要功能包括:对 SysFS 进行自我隐藏。提供反向shell后门。隐藏 proc 文件系统中的进程。处理子进程、...
佳能打印机任意代码执行漏洞
佳能发布了一项关于其打印机驱动程序中检测到严重漏洞的关键安全警告,该漏洞可能允许攻击者在受影响的系统上执行任意代码。 该漏洞被标识为 CVE-2025-1268,具有 9.4 的高严重性...
Tetragon进程阻断原理
TL;DR文章较长,代码很多,可直接拖到文末看讲解视频。背景在云原生领域中,Cilium是容器管理上最著名的网络编排、可观察性、网络安全的开源软件。基于革命性技术eBPF实现,并用XDP、TC等功能实...
OpenWrt LuCi 任意文件读取
OpenWrt 环境搭建下载OpenWrt 19.07 镜像、解压并转为镜像文件导入虚拟机。wget https://downloads.openwrt.org/releases/19.07.0/ta...
KBlast!Windows内核攻击工具集
工具介绍 KBlast 是作者@lem0nSec在试验 Windows 内核攻击性安全技术时构建的一个小应用程序。它整合了 Zero Point Security 的“攻击性驱动程序开发”课程中讨论的...
QakBot 利用 Windows 零日攻击 (CVE-2024-30051)
2024 年 4 月上旬,我们决定仔细研究 Windows DWM 核心库特权提升漏洞CVE-2023-36033,该漏洞之前被发现是一个在野外被利用的零日漏洞。在搜索与此漏洞以及使用该漏洞的攻击相关...
通过OpenWrt实现kali全局代理
目录 一、了解OpenWrt OpenWrt 可以被描述为一个嵌入式的 Linux发行版。(主流路由器固件有 dd-wrt,tomato,openwrt,padavan四类)对比一个单一的、静态的系统...
能关闭防病毒软件干嘛要做免杀呢
如题视频链接:https://www.bilibili.com/video/BV1Kx4y1f7CK/?spm_id_from=333.999.0.0驱动Kill参考HANDLE hProcessSn...
生成可打印的shellcode
有时候程序会对我们的payload进行一些可打印检查,比如进行 utf-8 编码等,这时候一般的 shellcode 是无法绕过检查的,这时候就需要我们对 shellcode 进行编码。通过对网上资料...
从复制被占用Cookies文件的自我审视
前言现象描述:Chrome在运行当中会导致Cookies文件被占用,同时不能进行复制等操作。我们可以通过一段简单的代码复现上述现象 HANDLE ...
5G仿真环境搭建避坑指南
PART01前言 5G、5G+是当前安全研究的热点。在研究过程中,不可避免的需要搭建5G仿真环境。笔者也不例外,但是最近在搭建5G环境时,却发现很多网上的所谓搭建教...