author: hqdvista a.k.a flanker017 原创,转载请注明出处 0x01 Root下命令记录的情况 在Android应用中,有各种各样的应用都会去执行命令,很多灰色应用则是调...
红队 | Windows命名管道
什么是命名管道先说什么是管道:msdn文档: A pipe is a section of shared memory that processes use for communication. Th...
Process Ghosting 一种新的绕过杀软检查方式
前言Elastic Security安全团队最近公布了一种反防病毒软件的行为查杀的新技术Process Ghosting,即在Windows上通过篡改内存中的可执行文件映射达到绕过杀软的行为查杀。该技...
Java代码审计之命令注入
漏洞成因 JavaWeb中,在服务端主要通过调用Runtime.getRuntime.exec()方法或者ProcessBuilder.start()来执行命令。例如下面的代码...
【ATT&CK】ATT&CK中的进程注入三部曲
内容概要 详细介绍分析了Mitre ATT&CK矩阵中的三种进程注入手法:经典的进程注入、Process Hollowing和Process Doppelgänging。并对相应的手法趋势作出...
8