对 meterpreter 流量进行编码或加密, 有两种方式. 指定编码方式, 名称与对 shellcode 的编码器相同. set EnableStageEncoding true set Stag...
锦衣夜行 | 首届BUGPWN TSCM黑盒挑战赛 • 顺利闭幕
篇首语:就像杨叔在BUGPWN开幕式上说的:在信息安全圈摸爬滚打15年,TSCM商业秘密保护领域又7年,以演讲者身份参加过40多个国内外有影响力的安全/黑客大会,身为好几个安全会议与赛事的技术评委,心...
RC4流密码
一、RC4加密解密算法的原理 首先,通过我的理解,RC4算法所依赖的最根本原理是:对明文使用同一个密钥异或两次最后仍是得到原文。即生成密钥之后,由密钥与明文异或后生成密文(加...
漏洞挖掘|如何快速在设备中查找程序启动脚本
在拿到设备固件或者镜像文件后,若要进行更进一步的漏洞挖掘,我们便需要找到与当前设备功能相关联的软件的位置与启动方式等信息。一般来讲如果只知道软件的位置便进行分析可能错失很多关键的信息,如:程序运行时设...
Hacker_Kid靶场实战
靶场下载地址:https://download.vulnhub.com/hackerkid/Hacker_Kid-v1.0.1.ova信息搜集一、Nmap进行扫描nmap -sP ...
配置fridaserver为后台进程
1.安卓系统中配置后台进程讨论在以下讨论两种selinux开启的情况启动frida-server的方法。1.1 init.xx.rc文件中配置在安卓系统中配置native后台服务,主要是在init.x...
【漏洞预警】Sealos 身份认证绕过漏洞(CVE-2023-33190)
漏洞描述:Sealos 是一个基于 Kubernetes 内核的开源云操作系统发行版。 在 4.2.1-rc4 之前的 Sealos 版本中,基于角色的访问控制 (RBAC) 权限配置不当导致攻击者能...
【漏洞复现】linux提权(CVE-2023-0386)环境搭建与复现
漏洞名称:linux提权 威胁等级:高 影响范围:linux内核版本:v5.11-rc1 至 v6.2-rc5 漏洞类型:提权漏洞 一、影响版本 受影响版本:linux内核版本:v5.11-rc1 至...
如何优雅的放置你的shellcode(二)
0X00 前言 在昨天的文章:如何优雅的放置你的shellcode(一)中我们探讨了shellcode放置的几种方式,今天将接着昨天的文章,完成我们对.rsrc 区段的探讨。在我们实际的shelcod...
系统关键位置排查(Linux)
免责声明: 文章仅用于技术分享,切勿非法测试,由于传播、利用本公众号朱厌安全团队所提供的信息而造成的后果以及损失,均由使用者本人承担,本公众号朱厌安全团队以及作者不为此承担任何责任!如有侵权...
【漏洞通告】Linux Kernel权限提升漏洞(CVE-2023-0386)
一、漏洞概述CVE IDCVE-2023-0386发现时间2023-05-06类 型权限提升等 级高危攻...
记一次EDU网站漏洞通杀
一、漏洞挖掘1、逻辑缺陷熟悉的页面,熟悉的弱口令测试,但无果我就把目光转向js审计,果不其然有新发现,可以根据账号自动登录于是直接构造请求绕过登录经典的管理员权限2、存储型XSS寻找文本输入浅析: 前...
5