由于 early_xen_iret_patch 失败导致 asm_exc_page_fault 或任意代码执行,Linux 内核主线 v5.18-rc1 到 v5.19-rc6 中的漏洞无法清除块起始...
eCapture旁观者:Android HTTPS明文抓包
前言Android系统上抓包HTTPS是不是越来越难了?高版本无法添加CA证书,抓包软件依赖太多,VPN模式、或HOOK程序时,会被APP检测到。对抗成本愈加增高。有什么万能的工具吗?是的,eCapt...
CVE-2021-3156Sudo 堆缓冲区溢出漏洞提权漏洞复现
一、漏洞介绍 当sudo通过-s或-i命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠...
Shellcode Loader原理
(这个系列的都是基于python3的,包括后续会发的加载器、打包等)先放一段最基础的Shellcode加载器import ctypes,urllib.request,codecs,base6...
【免杀】一种python动态加密免杀方式
一种python动态加密免杀方式laotie2331简介一种python动态加密免杀方式,过火绒、360、windowsdefender2正文从分离免杀讲起分离免杀比如说在CS生成了一个exe,可执行...
【漏洞预警】CVE-2022-2588:Linux Kernel 权限提升漏洞
【漏洞预警】CVE-2022-2588:Linux Kernel 权限提升漏洞(Dirtycred)漏洞说明:Linux kernel是开源操作系统Linux所使用的内核。在Linux 内核的 net...
【漏洞预警】Linux Kernel权限提升漏洞
本文仅用于技术讨论与研究,文中的实现方法切勿应用在任何违法场景。如因涉嫌违法造成的一切不良影响,本文作者概不负责。0x00 漏洞描述Linux kernel 被披露出存在本地提权漏洞,可导致攻击者权获...
CVE-2022-2588:Linux Kernel 权限提升漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2022-092202报告来源:360CERT报告作者:360CERT更新日期:2022-09-221 漏洞简述2022年09月22日,360CE...
卷积在图像处理中的应用
Convolution,又名卷积。在卷积神经网络(Convolutional Neural Network,CNN)中,常常在网络的一层中使用卷积运算来代替一般的矩阵乘法运算。本文主要带大家了解一...
脏牛提权实现稳定性
基本概述有时候我们在使用脏牛提权后会出现权限不稳定容易掉的情况,本篇文章主要提供一种解决方法操作流程获取shell之后为了便于操作我们这里更改交互式shell为pty类型:python3 -c "im...
Apple Kernel 本地权限提升漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到 Apple 发布了多个产品的安全更新,披露了已被在野利用的 Apple Kernel 本地权...
Linux Kernel openvswitch模块权限提升(CVE-2022-2639)漏洞复现
0x00 漏洞描述近日,检测到Linux Kernel openvswitch 模块权限提升漏洞,编号为CVE-2022-2639。在处理大量actions的情况下,Linux Kernel open...
26