欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页ulong第 2 页
      安全文章

      新型 DCOM 横向移动攻击,忘记 PSEXEC:DCOM 上传并执行后门

      执行摘要本博客文章介绍了一种强大的新型 DCOM 横向移动攻击,该攻击允许将自定义 DLL 写入目标计算机,将其加载到服务中,并使用任意参数执行其功能。这种类似后门的攻击通过反转其内部结构来滥用 IM...
      admin 12月17日28 views评论payload 横向移动
      阅读全文
      安全文章

      忘记 PSEXEC:DCOM 上传与执行后门

      Forget PSEXEC DCOM Upload & Execute Backdoor执行摘要本博文介绍了一种强大的新型 DCOM 横向移动攻击方法,该方法允许将自定义 DLL 写入目标机器...
      admin 12月16日23 views评论payload psexec
      阅读全文
      安全文章

      HEVD系列之栈溢出

      静态分析分析DriverEntry以及IRP_MJ_DEVICE_CONTROL的派遣函数,得到如下就是DeviceIoControl的派遣函数NTSTATUS __stdcall IrpDevice...
      admin 12月05日12 views评论handler stack
      阅读全文
      安全文章

      PEB Walk:避免分析师在 IAT 中检查 API 调用并绕过 AV/EDR 的静态检测

      概括在本博客中,我们讨论了 AV/EDR 静态分析和检测的不同方法。传统的防病毒软件依赖于基于签名的检测。它们计算二进制文件的哈希值,并查看此特定签名是否与数据库中已知的恶意软件签名匹配,然后相应地将...
      admin 11月23日41 views评论shellcode 恶意软件
      阅读全文
      安全文章

      利用NtDuplicateObject进行Dump

      前言这是国外老哥2020年提出的一种蛮有意思的思路。由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。(本文仅用于交流学习)大致思路我...
      admin 11月14日11 views评论information status
      阅读全文
      CTF专场

      DASCTF 2023六月挑战赛 二进制专项 RE writeup

      一careful动态调试,题目里有个inline hook,在这里打个断点。那么网址就是Just_An_APIH00k11.com二babyredie查一下壳。有sleep反调试,把sleep nop...
      admin 11月09日21 views评论writeup 二进制
      阅读全文
      安全新闻

      通用日志文件系统 (CLFS) 驱动程序中的漏洞允许本地用户在 Windows 11 上获得提升权限

      概括通用日志文件系统 (CLFS) 驱动程序中的漏洞允许本地用户在 Windows 11 上获得提升权限。该漏洞存在于CClfsBaseFilePersisted::WriteMetadataBloc...
      admin 10月24日47 views评论ulong 驱动程序
      阅读全文
      安全文章

      SassyKitdi: 内核模式TCP套接字 + LSASS Dump

      0. 译者注译自@zerosum0x0's blog[1]本文介绍了三部分内容1.TDI(Transport Driver Interface),内核模式tdi.sys提供的网络传输驱动程序接口2.从...
      admin 09月28日25 views评论payload river
      阅读全文
      安全文章

      CVE-2011-1249漏洞分析

      最近在学习内网渗透,在提权的时间遇到了利用CVE-2011-1249漏洞进行提权,通过在网上找到了POC,通过看源码来分析一下漏洞点。首先正常系统运行cmd程序,通过任务管理器可以看到运行是admin...
      admin 09月28日25 views评论modules 漏洞分析
      阅读全文
      安全文章

      利用系统调用绕过杀软

         免责声明 请您仔细阅读以下声明: 您在AtomsTeam查看信息以及使用AtomsTeam服务,表明您对以下内容的接受: AtomsTeam提供程序(方法)可能带有攻击性,仅供安全研究...
      admin 07月09日19 views评论memo 系统调用
      阅读全文
      安全漏洞

      CVE-2024-30088 Windows内核漏洞分析

      漏洞背景首先,让我们简单了解一下这个漏洞的背景。该漏洞存在于Windows内核的AuthzBasepCopyoutInternalSecurityAttributes函数中,当内核将当前令牌对象的_A...
      admin 06月30日78 views评论struct 缓冲区
      阅读全文
      安全工具

      Hidedump:dumplsass免杀工具

        目录 前记 hook WriteAll duplication 其他思路 SilentProcessExit minidumpCallback 后记 reference 前记 直接dum...
      admin 05月24日43 views评论lsass 免杀工具
      阅读全文
      4

      文章导航

      1 2 3 4

      最新文章

      • 内网渗透—访问控制 06/27 3 views
      • 200小时狂赚$20,300:我的漏洞赏金黑客挑战实录 06/27 2 views
      • 韩国电信攻击事件深度剖析:5G/6G时代网络安全的警示与防御之道 06/27 1 views
      • Docker配置了daemon镜像源但未生效,仍走默认源的解决办法 06/27 2 views
      • 让主流大模型集体破防的回音室攻击 06/27 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147959
      • 分类48
      • 标签158132
      • 留言723
      • 链接0
      • 浏览22833757
      • 今日145
      • 本周549
      • 运行6539 天
      • 更新2025-6-27

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147959 留言 723 访客22833757

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147959
      • 分类48
      • 标签158132
      • 留言723
      • 链接0
      • 浏览22833757
      • 今日145
      • 本周549
      • 运行3376 天
      • 更新2025-6-27
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码