点击蓝字关注我们日期:2025年2月18日作者:jgk01介绍:山东数据安全技能兴鲁比赛中一道零解题,赛后复盘。0x00 前言山东数据安全技能兴鲁比赛中一道零解题,初赛的时候时间太短,就做了第一个题,...
Linux上常用的防火墙软件iptables详解
1.说明 iptables命令 是Linux上常用的防火墙软件,是netfilter项目的一部分。可以直接配置,也可以通过许多前端和图形界面配置。 1.1语法 iptables(选项)(...
神秘APT组织The Mask重现江湖:十年沉寂后的再度崛起
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
泰国警方遭Yokai后门袭击,部分执法数据安全性或面临威胁
12月23日,星期一,您好!中科汇能与您分享信息安全快讯:01泰国警方遭“Yokai”后门袭击,部分执法数据安全性或面临威胁日前,泰国警方系统遭“妖怪”(Yokai)后门软件攻击。Netskope的安...
卡巴斯基报告:Mask APT 组织沉寂 10 年后卷土重来
导 读卡巴斯基研究人员将多起针对性攻击与一个名为“The Mask”的网络间谍组织联系起来。该 APT 组织于 2019 年和 2022 年针对拉丁美洲的一个组织发起攻击。威胁组织访问了 MDaemo...
动态逃逸杀软的艺术
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
动态逃逸杀软
原文链接:https://xz.aliyun.com/t/16486?time__1311=GuD%3DqmxGxdGNpqeqBK0QFn4Wu7LWKIeD本文分享的动态逃逸杀软,主要聚焦在流量、...
fortify sca rules 标签分析
RulePack标签分析<?xml version="1.0" encoding="UTF-8"?><RulePackxmlns:mask="xmlns://www.fortifys...
完全无法检测的CobaltStrike
sleepmask kit只能解决在运行时进行内存保护,这在绕过内存扫描时足够应对,但如果遇到沙箱会发生什么?今天我们将运用之前的一系列内容,修改并配置一个真正无法被检测的cobaltstrike。 ...
堆栈欺骗和内存扫描绕过
在这之前,我们介绍了如何使用sleepmask轻松绕过yara规则从而绕过卡巴斯基一类的基于传统的内存扫描的AV(反病毒软件),但问题来了,除了这类检测手段之外,还有基于堆栈检测的EDR,特别是最近一...
三步免杀卡巴斯基,免杀数字时长达一周以上
免杀数字的你见过很多,可免杀数字一周的,你见过吗?只用了三步,就将卡巴斯基斩于马下,这是如何做到的?咱们进屋看看就知道了。由于工具,文档等信息常维护,付费的朋友请回复"更新"找我拿最新版本。技术讲解环...
Linux内存变低会发生什么问题
作者:cynrikluo内存不是无限的,总有不够用的时候,linux内核用三个机制来处理这种情况:内存回收、内存规整、oom-kill。当发现内存不足时,内核会先尝试内存回收,从一些进程手里拿回一些页...