安全文章

【OSCP】bah

OSCP 靶场靶场介绍baheasyqdpmcms利用、mysql利用、host碰撞、shellinaboxd使用、pspy分析隐藏进程提权信息收集主机发现端口扫描┌──(root㉿kali)-[~]...
阅读全文

ATT&CK - 进程镂空

进程镂空 进程镂空指的是创建一个挂起的进程,取消其内存映射并替换成恶意代。与进程注入类似,恶意代码的执行也隐藏在合法进程之下,可以规避防御和检测分析。 缓解 这种类型的攻击技术不能简单通过预防性控制缓...
阅读全文