【简述】内存隐藏技术的核心在于将自己的shellcode注入到内存当中并隐藏起来,那么可以围绕Windows API中的RTLCopyMemory函数开展,RTLCopyMemory函数是Window...
命令行参数隐藏
Part1命令行参数欺骗在渗透过程中我们难免要在目标机器上执行命令,而目标机器上如果存在杀软或者类似的记录命令的程序,很可能会对我们的命令参数进行检测(例如powershell命令)或者记录,这样在我...
CVE-2011-1249漏洞分析
最近在学习内网渗透,在提权的时间遇到了利用CVE-2011-1249漏洞进行提权,通过在网上找到了POC,通过看源码来分析一下漏洞点。首先正常系统运行cmd程序,通过任务管理器可以看到运行是admin...
AttifyOS: 为物联网安全评估与渗透测试设计的高效操作系统
AttifyOS 是一个专门为物联网设备的安全评估和渗透测试设计的操作系统发行版。基于 Ubuntu 18.04 64 位,AttifyOS 提供一个预配置的环境,内置了多种必备工具,如 Arduin...
【车联网】现代汽车Ioniq SEL渗透测试(2)
网络访问 我还发现 RTL8152/8153 USB 以太网适配器的驱动程序已安装。 我购买了多个基于 RTL8153 的 USB 以太网适配器,希望有一些开放端口。我买的一个适配器有一个内置的 US...
进程注入之Dirty Vanity
今天简要介绍一下进程注入之Dirty Vanity基本实现原理及实现步骤,希望能有所启发。介绍 Dirt...
中国代工巨头旗下芯片公司遭网络攻击,大量数据外泄并被勒索
关注我们带你读懂网络安全犯罪团队为未授权渗透测试并窃取数据,但仍要求安世半导体支付费用,否则将放出敏感的商业秘密数据。前情回顾·涉中网络安全事件在华供应商被黑,全球知名车企工厂生产受扰乱中国跨境电商暴...
Web 端 RTL 适配实践
前言在业务全球化的进程中,我们会面对产品本地化的需求。在中东地区,许多国家使用阿拉伯语、希伯来语等语言,其书写和阅读习惯是从右向左(简称 RTL),与我们日常使用的中、英文环境中的从左向右(简称 LT...
使用树莓派+RTL-SDR+3.5寸显示屏打造便携式RTL-SDR频率扫描仪
01先上成品02你需要一台树莓派一张3.5 inch的显示屏一块SDR接收器你聪明的大脑需要 3.5 inch 屏幕镜像的可以找我,直接刷官网镜像开机后分辨率会怪怪的(大概)03正式开始刷好后记得联网...
RTL-SDR&Matlab软件定义无线电(一)
看一下这本书:《Software Defined Radio using MATLAB Simulink and the RTL-SDR》,这篇文章主要说一下环境配置与测试下载地址:https://w...
AttifyOS v3.0物联网 (IoT) 设备的安全评估和渗透测试集成工具系统
AttifyOS 是一个发行版,旨在帮助您执行物联网 (IoT) 设备的安全评估和渗透测试。通过提供预配置的环境并加载所有必要的工具,它可以为您节省大量时间。新版本基于 Ubuntu 18.04 64...
IOT&无线电|SDR嗅探GSM网络
以下内容仅供技术研究学习使用!严禁用于非法操作!切实维护国家网络安全,普及相关网络安全知识是信安从业者的义务!原理解析:GSM 通信基本原理GSM 分配的频段主要有两个频段,分别是 GSM900 和 ...