信息收集1、nmapnmap --min-rate 10000 -A 10.10.11.62PORT STATE SERVICE VERSION22/tcp open ssh O...
aliyunctf2025-beebee题目详解
pwn1 - beebee:学习eBPF的exploit通过这个题目学习下eBPF方面内容。eBPF(extended Berkeley Packet Filter),是一个基于寄存器的虚拟机,使用自...
Windows 内核驱动 MsIo64.sys 的溢出漏洞分析与EXP构造上
以CVE-2020-17382为例![[MsIo64.sys]]sc create MsIo64 type= kernel binPath= C:r0CVE-2020-17382MsIo64.syss...
CVE-2023-2598 内核提权详细分析
01漏洞简介漏洞编号: CVE-2023-2598影响版本:6.3 <= Linux Kernel < v6.3.2漏洞产品: linux kernel - io_uring & ...
车联网安全之利用init_module绕过SELinux
前言SELinux作为智能网联汽车系统必备的组件,selinux安全关乎着系统内的相关安全。 SELinux加载内核模块有两个Linux 系统调用- init_module 和 finit_mo...
【风险通告】微软3月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了3月安全更新公告,包含了Windows Remote Desktop Services、Windows Mark of the Web、Kernel Streaming Serv...
Python实现微信互拆体多开代码
代码 import os import time import ctypes import psutil import win32gui import win32process from ctypes...
Vulnhub-Hackme靶机-sql注入+文件上传+反弹shell
一、靶机搭建 选择扫描虚拟机 选择路径即可 二、信息收集 靶机信息 Name: hackme: 1 Date release: 18 Jul 2019 难度:初级,目标是通过web漏洞获得有限的权限访...
VulnHub-FristiLeaks_1.3靶机-泄露加解密+文件上传+反向shell
一、靶机搭建 选择扫描虚拟机 选择路径即可 二、信息收集 靶机信息 产品名称:Fristileaks 1.3 作者:Ar0xA 发布日期: 2015 年 12 月 14 日 目标:获取...
Linux提权漏洞CVE-2022-27666
2022年3月29日,雁行安全团队监测到 linux官方发布了linux 缓冲区/栈溢出漏洞(CVE-2022-27666)的漏洞通告,漏洞概况如下:CVE编号CVE-2022-27666风险等级严重...
NtosKrnl Event整数溢出漏洞挖掘
前言该漏洞已提交微软并获得修复,官方地址:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38625漏洞成因调用堆栈:Nt...
G.O.S.S.I.P 阅读推荐 2025-02-09 To Rust or Not to Rust
最近几天Linux内核社区有一个不大不小的瓜:知名黑客、Asahi Linux project的主要负责人 Hector Martin(aka. marcan)跟Linux内核维护者 Christop...
26