在红队行动中,主机上出现端点检测和响应 (EDR) 的可能性比几年前越来越高。当在主机上启动植入程序时,无论是在磁盘上还是加载到内存中,都有很多需要考虑的地方。在这篇文章中,我们将重点介绍 EDR 的...
入门SRC漏洞挖掘的正确姿势
作者:杳若 今天在这里简单的讲解一下fofa的搜索比较实用的几个点 0x01 中文 - country = CN 比较重要的一点是我们必须选择中文 0x02 利用正则排除中国其他地区 - != 首先我...
2023年最受欢迎的渗透测试工具(12)- ThunderCloud 云渗透框架
* python 3* pip* git安装 - get project `git clone https://github.com/Rnalter/ThunderCloud.git &&am...
【云安全攻防1】对象存储安全图文+实战案例详解
不同的厂商对对象存储的叫法有些不同,但从功能使用者角度来看,其实都是一回事。阿里云:OSS 腾讯云:COS 华为云:OBS谷歌云:GCS 微软云:Blob 亚马逊云:S3因为阿里云可免费试用3个月的O...
frida 检测思路
00 引 言 frida 特征检测仿造自qtfreet00 和 darvincisec: https://github.com/qtfreet00/AntiFrida https://github.c...
Sentinel-1 预处理工具
提取水体的精度受到风引起的粗糙效应、图像质量差(散斑噪声)和入射角的显着影响,因此需要修改阈值。代码如下: /* +++++++++++++++++++++++++++++++++++++++++++...
TEE安全攻防之内存隔离-【OPTEE】
点击上方蓝字谈思实验室获取更多汽车网络安全资讯前言众所周知,Normal World的用户态与内核态的地址空间隔离是基于MMU分页来实现的,那么Normal World与Secure World的地址...
AWS云服务攻击后续工具
EC2StepShell是一个AWS攻击后工具,用于获取公共或私有EC2实例中的高权限反向shell。它的工作原理是使用ssm:SendCommand向EC2实例发送命令,然后使用ssm:ListCo...
自动化云漏洞利用框架 ThunderCloud
0x01 工具安装 要求依赖: * python 3* pip* git 安装: - get project `git clone https://github.com/Rnalter/Thunder...
以 SingPass 应用为例分析 iOS RASP 应用自保护的实现以及绕过方法(下)
线程检查之前的 Frida stalker 检查的替代方法是通过以下调用访问当前线程状态:然后,由于以下比较,它检查 state->ts_64.__pc 是否在 libsystem_kernel...
神兵利器 - ThunderCloud云漏洞扫描
项目地址:https://github.com/Rnalter/ThunderCloud.git python3 tc.py -h _______ _ _ _____ _ _ |__ __| | | ...
Edu_Src弱口令资产的测绘技巧
前几天发的几个测绘的小姿势,这两天做个弱口令资产的补充改进的模糊匹配基础匹配((title="职业技术" || title="小学" |...
4