mprotect函数利用详解pwn引入在Linux中,mprotect函数的功能是用来设置一块内存的权限。函数原型如下:int mprotect(void * addr, size_t len, in...
Fuzzer开发 3:构建 Bochs、MMU 和文件 IO
一背景这是关于开发一个使用 Bochs 作为目标执行引擎的快照模糊测试器的一系列博客文章中的下一篇。你可以在Lucid 仓库(https://github.com/h0mbre/Lucid)中找到模糊...
命令注入的终极笔测试指南
总结在本文中,我将简要解释什么是命令注入,如何检测它,并向您展示攻击者如何利用此漏洞。我们将从 100% 的黑匣子角度处理攻击,事先不了解相关的操作系统技术和安全措施。为什么是这篇文章?关于命令注入漏...
检查 OpenSSH 沙盒和权限分离 - 攻击面分析
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
CVE-2023-0461复现笔记
一 环境搭建 commit:2c85ebc57b3e1817b6ce1a6b703928e113a90442总的config:defconfig+menuconfigCONFIG_CONFIGFS_F...
docker 映射出来的端口如何写 iptables 规则
先说一下我这边的软件运行环境,主机上既有本地运行的程序,也有基于 docker 运行的程序。最近发现基于 docker 的应用端口有外部攻击痕迹,于是准备在 iptables 中写策略封端口,结果发现...
linux下的一个简单hook实现
一背景最近工作需要hook函数,然后实现自己的逻辑,之前都是使用的frida来直接hook,但是这里发现,挂在frida之后对性能影响较大,可能是数十倍的影响,之前一直都没发现。所以这里必须自己实现一...
Powerful PowerShell For Linux
说 powerful 是最近发现它能运行时加载 machine code,且是运行在 linux 上的 powershell,即使 linux powershell 已经被封印了一部分能力(访问 wi...