0x00 前言最近看到一个二进制的漏洞,特写此篇分析记录一下下。0x01 漏洞信息看到了公开的 issue和commit为https://github.com/esnet/iperf/issues/1...
ShareFile RCE (CVE-2023-24489)
介绍作为 Assetnote 安全研究的一部分,我们注意到的一件事是某些类型的软件比其他类型的软件更有效。文件上传和远程访问软件就是最好的例子。在这篇文章中,我们关注的是前者,一个名为 ShareFi...
红队免杀培训-手把手教使用系统调用(上)
1.前言: 为了应对,AV/EDR对一些常规windows的api的监控,使用的github项目为Syswhispers,其实CS官方有个付费工具包叫 CobaltStrike Artifact,可以...