一、介绍NTDLL 解除挂钩是将加载进程中的钩子 DLL 替换为未更改的未钩子版本,用未挂钩的版本替换挂钩的 DLL 需要手动设置 IAT、修复重新分配和其他繁琐的任务。为了避免这种情况, .text...
0Day CNVD-2025-01970 某路由器未授权命令执行漏洞分析
Part1漏洞状态漏洞细节漏洞PoC漏洞EXP在野利用有有无未知Part2漏洞描述漏洞名称0Day 某路由器未授权命令执行漏洞CVE编号CNVD-2025-01970漏洞类型命令执行漏洞等级7.1 ...
DNS 域传送漏洞:原理、危害及防御
关于 DNS 的原理,这里不再做说明,你只需要知道他是 53 UDP 端口即可,以及 Wireshark 走的协议是什么样的image-20250305205438837What?那么什么是 DNS ...
【红队利器】老鱼新吃-回归免杀本质
文章前言 可执行文件注入(Portable Executable file injection)是其中一种常见且有效的攻击技术。PE文件是Windows操作系统中最常见的可执行文件格式,包括.exe、...
【渗透测试Top10漏洞终极详解·下篇】 新手变高手的漏洞百科全书
🌟 【渗透测试Top10漏洞终极详解·下篇】 新手变高手的漏洞百科全书 🔍🔥 Top6 安全配置错误 —— "全城大门敞开日"🔬 技术深潜云存储灾难案例错误配置:AWS S3存储桶权限设为public...
CSS注入窃取 OAuth 令牌
昨天@YShahinzadeh发文分享了他们通过css数据泄漏导致账户接管的利益,突破了DOMPurify的保护,最终拿到$8000的故事。今天写了详细的文章,也是css注入的一次真实利用,一起学习一...
eBPF编程指北
—1 —开发环境这里以 Ubuntu 20.04 为例构建 eBPF 开发环境:$ uname -aLinux VM-1-3-ubuntu 5.4.0-42-generic #46-Ubuntu SM...
如何在Linux下写汇编
本文为翻译文章,原文参见:http://docs.cs.up.ac.za/programming/asm/derick_tut/1.NASM编译器目前Linux下的汇编器主要有:as、as86和gas...
Linux下C程序的反汇编【转】
转自:http://blog.csdn.net/u011192270/article/details/50224267前言:本文主要介绍几种反汇编的方法。gccgcc的完整编译过程大致为:预处理-&g...
elf修复的杂糅分析笔记
elf虽说学了很久了但是只有对于理论的了解,在实战部分还是去使用别人的脚本去修复elf结构,索性心血来潮分析下elf的修复的原理及其实现的代码,前人栽树后人乘凉,已经有前人根据ThomasKing的思...
动态逃逸杀软的艺术
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
动态逃逸杀软
原文链接:https://xz.aliyun.com/t/16486?time__1311=GuD%3DqmxGxdGNpqeqBK0QFn4Wu7LWKIeD本文分享的动态逃逸杀软,主要聚焦在流量、...