本次SUCTF主要提供了两道赛题,分享一下出题思路,以及解题思路。一SU_APP本题主要是自定义linker加固so,然后还有一个ffi动态调用的,剩下的就是常见的约束求解了。linker来自于ngi...
一文了解小米SU7 隐私安全
点击上方蓝字谈思实验室 获取更多汽车网络安全资讯 小米SU7发布以来,一键隐私模式受到了用户及行业的广泛关注,该功能旨在保护用户的个人隐私和国家数据安全。在汽车越来越智能的时代, 这一实践是汽车网络安...
linux之PAM模块后门
什么是 PAM 模块?PAM是一组负责系统中身份验证的插件。本质上,它是操作系统或应用程序可用来发出用户身份验证请求的API 。PAM代表可插入身份验证模块.所有可与 PAM 配合使用的实用程序和应用...
ELF文件脱壳纪事脱壳纪事
一 前言 本来这篇文章应该在年前发布了,但碍于原神和星铁的更新就拖到了现在,其次便是近几日在站内也看到了saidyou大佬对梆梆企业版的分析,想着快过年了也不着急,然后就拖到现在,所以就当是一个DLC...
奇妙清单的真传,Superlist 1.0 发布!清爽的 To-do 清单工具又添一员
大家有听说过 Wunderlist (奇妙清单) 吗?这是一款发布于 2011 年的待办事项管理工具,后来在 2015 年被微软收购,摇身一变成了「Microsoft To-Do」。 近期,Wunde...
Linux权限维持-SSH软链接后门
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关,如有侵权,告知即删并致歉,感谢!软链接原理 软连接后门的原理是利用了PAM配置文件的作用,将sshd文件软连接名...
获得 Linux 交互式 Shell
利用 nc bash 反弹的 shell 虽然能执行一些基本的命令. 但对于 su sudo vim 这些需要交互的程序 就没有什么卵用. su: must be run from a termina...
Linux持久化—SSH软连接
Tips +1 实现原理 连接后门的原理是利用了PAM配置文件的作用,pam_rootok.so主要作用是使得uid为0的用户,即root用户可以直接通过认证而不需要输入密码。 进入/etc/pam....
对某APP逆向分析的实战
下文通过对某APP进行逆向分析过程,主要是为了更好的学习分析过程的思路和方案,以便在后续过程中能够快速的进行对APP功能的分析。 root检测将APP包安装在root过的手机上并打开,结果有...
域渗透之约束委派详解
由于非约束委派的不安全性,微软在windows2003中发布了约束委派的功能,如下所示 在约束委派中的kerberos中,用户同样还是会将TGT发送给相关受委派的服务,但是由于S4U2proxy的影响...
Linux服务器必备的安全设置,建议收藏!!!
作者:悠悠链接:http://uusama.com/69.html好不容易买了服务器,如果因为自己的疏忽,被黑客黑掉的话,那真的是太糟糕了!下面告诉你一些简单的方法提高服务器的安全系数,我的云服务器就...
经典Linux提权漏洞之脏牛
免责声明 由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...